GCP - Secretmanager Privesc

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

secretmanager

Za više informacija o Secret Manageru:

GCP - Secrets Manager Enum

secretmanager.versions.access

Ovo vam omogućava pristup čitanju tajni iz menadžera tajni i može vam pomoći u eskalaciji privilegija (zavisno o tome koje informacije su sačuvane unutar tajne):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"

secretmanager.secrets.setIamPolicy

Ovo vam omogućava pristup za čitanje tajni iz upravljača tajni.

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Last updated