GCP - Secretmanager Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
secretmanagerに関する詳細情報:
secretmanager.versions.access
これにより、シークレットマネージャーからシークレットを読み取るアクセスが得られ、これが特権昇格に役立つ可能性があります(シークレット内にどの情報が保存されているかによります)。
これはポストエクスプロイト技術でもあるため、以下に見つけることができます:
secretmanager.secrets.setIamPolicy
これにより、シークレットマネージャーからシークレットを読み取るためのアクセスを取得できます。例えば:
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)