GCP - Deploymentmaneger Privesc
deploymentmanager
deploymentmanager.deployments.create
deploymentmanager.deployments.create
Αυτή η μόνη άδεια σας επιτρέπει να ξεκινήσετε νέες αναπτύξεις πόρων στο GCP με αυθαίρετους λογαριασμούς υπηρεσίας. Για παράδειγμα, μπορείτε να ξεκινήσετε μια υπολογιστική περίπτωση με έναν λογαριασμό υπηρεσίας για να αναβαθμίσετε σε αυτόν.
Πραγματικά, μπορείτε να ξεκινήσετε οποιονδήποτε πόρο που αναφέρεται στη λίστα gcloud deployment-manager types list
Στην αρχική έρευνα χρησιμοποιείται το ακόλουθο σενάριο για να ξεκινήσει μια υπολογιστική περίπτωση, αλλά αυτό το σενάριο δεν θα λειτουργήσει. Ελέγξτε ένα σενάριο για την αυτοματοποίηση της δημιουργίας, εκμετάλλευσης και καθαρισμού ενός ευπάθους περιβάλλοντος εδώ.
deploymentmanager.deployments.update
deploymentmanager.deployments.update
Αυτό είναι παρόμοιο με την προηγούμενη κατάχρηση, αλλά αντί να δημιουργήσετε μια νέα ανάπτυξη, τροποποιείτε μια ήδη υπάρχουσα (οπότε προσέξτε)
Ελέγξτε ένα σενάριο για την αυτοματοποίηση της δημιουργίας, εκμετάλλευσης και καθαρισμού ενός ευπάθους περιβάλλοντος εδώ.
deploymentmanager.deployments.setIamPolicy
deploymentmanager.deployments.setIamPolicy
Αυτό είναι παρόμοιο με την προηγούμενη κατάχρηση, αλλά αντί να δημιουργήσετε απευθείας μια νέα ανάπτυξη, πρώτα σας δίνει αυτήν την πρόσβαση και στη συνέχεια καταχράται την άδεια όπως εξηγείται στην προηγούμενη ενότητα deploymentmanager.deployments.create.
Αναφορές
Last updated