GCP - Resourcemanager Privesc

Support HackTricks

resourcemanager

resourcemanager.organizations.setIamPolicy

iam.serviceAccounts.setIamPolicy의 악용과 마찬가지로, 이 권한은 조직 수준에서 모든 리소스에 대한 권한수정할 수 있게 해줍니다. 따라서 동일한 악용 예제를 따를 수 있습니다.

resourcemanager.folders.setIamPolicy

iam.serviceAccounts.setIamPolicy의 악용과 마찬가지로, 이 권한은 폴더 수준에서 모든 리소스에 대한 권한수정할 수 있게 해줍니다. 따라서 동일한 악용 예제를 따를 수 있습니다.

resourcemanager.projects.setIamPolicy

iam.serviceAccounts.setIamPolicy의 악용과 마찬가지로, 이 권한은 프로젝트 수준에서 모든 리소스에 대한 권한수정할 수 있게 해줍니다. 따라서 동일한 악용 예제를 따를 수 있습니다.

Support HackTricks

Last updated