GCP - Pubsub Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
詳細情報は以下を参照してください:
GCP - Pub/Sub Enumpubsub.snapshots.create
トピックのスナップショットは現在の未ACKメッセージとその後のすべてのメッセージを含みます。トピックのスナップショットを作成することで、すべてのメッセージにアクセスでき、 トピックに直接アクセスすることを避けることができます。
pubsub.snapshots.setIamPolicy
以前の権限を自分に割り当てます。
pubsub.subscriptions.create
受信したすべてのメッセージを指定されたURLに送信するプッシュサブスクリプションをトピックに作成できます。
pubsub.subscriptions.update
メッセージを盗むために自分のURLをプッシュエンドポイントとして設定します。
pubsub.subscriptions.consume
サブスクリプションを使用してメッセージにアクセスします。
pubsub.subscriptions.setIamPolicy
以前の権限のいずれかを自分に与えます。
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)