GCP - Secretmanager Privesc
secretmanager
Per ulteriori informazioni su secretmanager:
secretmanager.versions.access
secretmanager.versions.access
Questo ti dà accesso per leggere i segreti dal secret manager e forse questo potrebbe aiutare a escalare i privilegi (a seconda delle informazioni memorizzate all'interno del segreto):
Poiché questa è anche una tecnica di post exploitation, può essere trovata in:
secretmanager.secrets.setIamPolicy
secretmanager.secrets.setIamPolicy
Questo ti dà accesso per leggere i segreti dal secret manager, come usare:
Last updated