GCP - Secretmanager Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
secretmanagerに関する詳細情報:
GCP - Secrets Manager Enumsecretmanager.versions.access
これは、シークレットマネージャーからシークレットを読み取るアクセスを提供し、シークレット内に保存されている情報に応じて特権を昇格させるのに役立つ可能性があります。
これはポストエクスプロイテーション技術でもあるため、以下に見つけることができます:
GCP - Secretmanager Post Exploitationsecretmanager.secrets.setIamPolicy
これにより、シークレットマネージャーからシークレットを読み取るためのアクセスを取得できます。例えば:
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)