GCP - IAM Post Exploitation
IAM
Ви можете знайти додаткову інформацію про IAM у:
Надання доступу до консолі управління
Доступ до консолі управління GCP надається обліковим записам користувачів, а не обліковим записам служб. Щоб увійти в веб-інтерфейс, ви можете надати доступ до облікового запису Google, яким ви керуєте. Це може бути загальний обліковий запис "@gmail.com", він не обов'язково має бути членом цільової організації.
Щоб надати первинну роль Власника загальному обліковому запису "@gmail.com", вам потрібно буде використати веб-консоль. gcloud
видасть помилку, якщо ви спробуєте надати йому дозвіл вище, ніж Редактор.
Ви можете використовувати наступну команду, щоб надати користувачу первинну роль Редактора для вашого існуючого проекту:
Якщо ви досягли успіху тут, спробуйте доступитися до веб-інтерфейсу та досліджувати звідти.
Це найвищий рівень, який ви можете призначити за допомогою інструмента gcloud.
Last updated