GCP - Orgpolicy Privesc

Support HackTricks

orgpolicy

orgpolicy.policy.set

Mshambuliaji anayetumia orgpolicy.policy.set anaweza kubadilisha sera za shirika, ambazo zitamruhusu kuondoa vizuizi fulani vinavyokwamisha operesheni maalum. Kwa mfano, kizuizi appengine.disableCodeDownload kawaida huzuia upakuaji wa msimbo wa chanzo wa App Engine. Hata hivyo, kwa kutumia orgpolicy.policy.set, mshambuliaji anaweza kuzima kizuizi hiki, hivyo kupata ufikiaji wa kupakua msimbo wa chanzo, licha ya kuwa awali umeprotected.

# Get info
gcloud resource-manager org-policies describe <org-policy> [--folder <id> | --organization <id> | --project <id>]

# Disable
gcloud resource-manager org-policies disable-enforce <org-policy> [--folder <id> | --organization <id> | --project <id>]

Script ya python kwa njia hii inaweza kupatikana hapa.

Marejeo

Support HackTricks

Last updated