GCP - Secretmanager Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Para más información sobre secretmanager:
GCP - Secrets Manager Enumsecretmanager.versions.access
Esto te da acceso para leer los secretos del gestor de secretos y tal vez esto podría ayudar a escalar privilegios (dependiendo de qué información esté almacenada dentro del secreto):
Como esta también es una técnica de post explotación, se puede encontrar en:
GCP - Secretmanager Post Exploitationsecretmanager.secrets.setIamPolicy
Esto te da acceso para leer los secretos del administrador de secretos, como usar:
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)