GCP - Orgpolicy Privesc
orgpolicy
orgpolicy.policy.set
orgpolicy.policy.set
Bir saldırgan, orgpolicy.policy.set kullanarak kurumsal politikaları manipüle edebilir, bu da belirli işlemleri engelleyen bazı kısıtlamaları kaldırmasına olanak tanır. Örneğin, appengine.disableCodeDownload kısıtı genellikle App Engine kaynak kodunun indirilmesini engeller. Bununla birlikte, bir saldırgan orgpolicy.policy.set kullanarak bu kısıtı devre dışı bırakabilir ve başlangıçta korunan kaynak kodunu indirmeye erişim elde edebilir.
Bu yöntem için bir python betiği burada bulunabilir.
Referanslar
Last updated