GCP - Orgpolicy Privesc

Support HackTricks

orgpolicy

orgpolicy.policy.set

Atakujący wykorzystujący orgpolicy.policy.set może manipulować politykami organizacyjnymi, co pozwoli mu usunąć pewne ograniczenia utrudniające konkretne operacje. Na przykład, ograniczenie appengine.disableCodeDownload zazwyczaj blokuje pobieranie kodu źródłowego App Engine. Jednakże, używając orgpolicy.policy.set, atakujący może dezaktywować to ograniczenie, uzyskując dostęp do pobrania kodu źródłowego, mimo że początkowo był on chroniony.

# Get info
gcloud resource-manager org-policies describe <org-policy> [--folder <id> | --organization <id> | --project <id>]

# Disable
gcloud resource-manager org-policies disable-enforce <org-policy> [--folder <id> | --organization <id> | --project <id>]

Skrypt Pythona dla tej metody można znaleźć tutaj.

Odniesienia

Wsparcie dla HackTricks

Last updated