GCP - IAM Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
You can find further information about IAM in:
GCP - IAM, Principals & Org Policies EnumAccess to the GCP management console is 사용자 계정에 제공되며, 서비스 계정에는 제공되지 않습니다. 웹 인터페이스에 로그인하려면 당신이 제어하는 Google 계정에 접근을 부여할 수 있습니다. 이는 일반적인 "@gmail.com" 계정일 수 있으며, 대상 조직의 구성원이 될 필요는 없습니다.
그러나 일반적인 "@gmail.com" 계정에 소유자의 기본 역할을 부여하려면 웹 콘솔을 사용해야 합니다. gcloud
를 사용하여 편집자 이상의 권한을 부여하려고 하면 오류가 발생합니다.
다음 명령을 사용하여 기존 프로젝트에 사용자에게 편집자의 기본 역할을 부여할 수 있습니다:
여기서 성공했다면, 웹 인터페이스에 접근하여 그곳에서 탐색해 보세요.
이것은 gcloud 도구를 사용하여 할당할 수 있는 가장 높은 수준입니다.
AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE) GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)