GCP - Pubsub Privesc
PubSub
Get more information in:
GCP - Pub/Sub Enumpubsub.snapshots.create
pubsub.snapshots.create
Le istantanee degli argomenti contengono i messaggi attuali non riconosciuti e ogni messaggio successivo. Puoi creare un'istantanea di un argomento per accedere a tutti i messaggi, evitando di accedere all'argomento direttamente.
pubsub.snapshots.setIamPolicy
pubsub.snapshots.setIamPolicy
Assegna i permessi precedenti a te.
pubsub.subscriptions.create
pubsub.subscriptions.create
Puoi creare un abbonamento push in un argomento che invierà tutti i messaggi ricevuti all'URL indicato.
pubsub.subscriptions.update
pubsub.subscriptions.update
Imposta il tuo URL come endpoint push per rubare i messaggi.
pubsub.subscriptions.consume
pubsub.subscriptions.consume
Accedi ai messaggi utilizzando l'abbonamento.
pubsub.subscriptions.setIamPolicy
pubsub.subscriptions.setIamPolicy
Dai a te stesso uno dei permessi precedenti.
Last updated