GCP - Serviceusage Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aşağıdaki izinler, API anahtarları oluşturmak ve çalmak için yararlıdır, belgelerden not alın: Bir API anahtarı, bir uygulamayı herhangi bir ilke olmadan tanımlayan basit bir şifrelenmiş dizedir. Kamu verilerine anonim olarak erişmek için yararlıdırlar ve API isteklerini projenizle kotaya ve faturalandırmaya bağlamak için kullanılır.
Bu nedenle, bir API anahtarı ile o şirketin API kullanımınız için ödeme yapmasını sağlayabilirsiniz, ancak yetkileri yükseltme imkanınız olmayacaktır.
Diğer izinleri ve API anahtarları oluşturma yollarını öğrenmek için kontrol edin:
GCP - Apikeys Privescserviceusage.apiKeys.create
API anahtarları oluşturmak için kullanılabilecek belgelenmemiş bir API bulundu:
serviceusage.apiKeys.list
Zaten oluşturulmuş API anahtarlarını listelemek için başka bir belgelenmemiş API bulundu (API anahtarları yanıtta görünür):
serviceusage.services.enable
, serviceusage.services.use
Bu izinlerle bir saldırgan projede yeni hizmetleri etkinleştirebilir ve kullanabilir. Bu, bir saldırganın Workspace bilgilerine erişmeye çalışmak için admin veya cloudidentity gibi hizmetleri etkinleştirmesine veya ilginç verilere erişmek için diğer hizmetleri kullanmasına olanak tanıyabilir.