GCP - Secretmanager Privesc
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Für weitere Informationen über secretmanager:
GCP - Secrets Manager Enumsecretmanager.versions.access
Dies gibt dir Zugriff, um die Geheimnisse aus dem Secret Manager zu lesen, und vielleicht könnte dies helfen, Privilegien zu eskalieren (je nachdem, welche Informationen im Geheimnis gespeichert sind):
Da dies auch eine Post-Exploitation-Technik ist, kann es gefunden werden in:
GCP - Secretmanager Post Exploitationsecretmanager.secrets.setIamPolicy
Dies gibt Ihnen Zugriff, um die Geheimnisse aus dem Secret Manager zu lesen, wie zum Beispiel:
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)