GCP - Orgpolicy Privesc
orgpolicy
orgpolicy.policy.set
orgpolicy.policy.set
Napadač koji koristi orgpolicy.policy.set može manipulisati organizacionim politikama, što će mu omogućiti da ukloni određena ograničenja koja ometaju određene operacije. Na primer, ograničenje appengine.disableCodeDownload obično blokira preuzimanje izvornog koda App Engine-a. Međutim, koristeći orgpolicy.policy.set, napadač može deaktivirati ovo ograničenje, čime dobija pristup preuzimanju izvornog koda, uprkos tome što je prvobitno bio zaštićen.
Python skriptu za ovu metodu možete pronaći ovde.
Reference
Last updated