GCP - Resourcemanager Privesc
Last updated
Last updated
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
resourcemanager.organizations.setIamPolicy
Όπως στην εκμετάλλευση του iam.serviceAccounts.setIamPolicy
, αυτή η άδεια σας επιτρέπει να τροποποιήσετε τις άδειές σας σε οποιοδήποτε πόρο σε επίπεδο οργάνωσης. Έτσι, μπορείτε να ακολουθήσετε το ίδιο παράδειγμα εκμετάλλευσης.
resourcemanager.folders.setIamPolicy
Όπως στην εκμετάλλευση του iam.serviceAccounts.setIamPolicy
, αυτή η άδεια σας επιτρέπει να τροποποιήσετε τις άδειές σας σε οποιοδήποτε πόρο σε επίπεδο φακέλου. Έτσι, μπορείτε να ακολουθήσετε το ίδιο παράδειγμα εκμετάλλευσης.
resourcemanager.projects.setIamPolicy
Όπως στην εκμετάλλευση του iam.serviceAccounts.setIamPolicy
, αυτή η άδεια σας επιτρέπει να τροποποιήσετε τις άδειές σας σε οποιοδήποτε πόρο σε επίπεδο έργου. Έτσι, μπορείτε να ακολουθήσετε το ίδιο παράδειγμα εκμετάλλευσης.
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)