GCP - Pubsub Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ottieni ulteriori informazioni in:
GCP - Pub/Sub Enumpubsub.snapshots.create
Le istantanee degli argomenti contengono i messaggi attuali non riconosciuti e ogni messaggio successivo. Puoi creare un'istantanea di un argomento per accedere a tutti i messaggi, evitando di accedere all'argomento direttamente.
pubsub.snapshots.setIamPolicy
Assegna i permessi precedenti a te.
pubsub.subscriptions.create
Puoi creare un abbonamento push in un argomento che invierà tutti i messaggi ricevuti all'URL indicato.
pubsub.subscriptions.update
Imposta il tuo URL come endpoint push per rubare i messaggi.
pubsub.subscriptions.consume
Accedi ai messaggi utilizzando l'abbonamento.
pubsub.subscriptions.setIamPolicy
Dai a te stesso uno dei permessi precedenti.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)