GCP - Orgpolicy Privesc

Support HackTricks

orgpolicy

orgpolicy.policy.set

orgpolicy.policy.set를 활용하는 공격자는 조직 정책을 조작할 수 있으며, 이를 통해 특정 작업을 방해하는 특정 제한을 제거할 수 있습니다. 예를 들어, 제약 조건 appengine.disableCodeDownload는 일반적으로 App Engine 소스 코드 다운로드를 차단합니다. 그러나 orgpolicy.policy.set를 사용함으로써 공격자는 이 제약 조건을 비활성화하여, 처음에는 보호되었던 소스 코드를 다운로드할 수 있는 접근 권한을 얻을 수 있습니다.

# Get info
gcloud resource-manager org-policies describe <org-policy> [--folder <id> | --organization <id> | --project <id>]

# Disable
gcloud resource-manager org-policies disable-enforce <org-policy> [--folder <id> | --organization <id> | --project <id>]

이 방법에 대한 파이썬 스크립트는 여기에서 찾을 수 있습니다.

참고자료

HackTricks 지원하기

Last updated