GCP - Pubsub Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Отримайте більше інформації в:
GCP - Pub/Sub Enumpubsub.snapshots.create
Снапшоти тем містять поточні не підтверджені повідомлення та кожне повідомлення після них. Ви можете створити снапшот теми, щоб отримати доступ до всіх повідомлень, уникаючи доступу до теми безпосередньо.
pubsub.snapshots.setIamPolicy
Призначте попередні дозволи собі.
pubsub.subscriptions.create
Ви можете створити підписку на тему, яка буде надсилати всі отримані повідомлення на вказану URL-адресу.
pubsub.subscriptions.update
Встановіть свою власну URL-адресу як кінцеву точку для крадіжки повідомлень.
pubsub.subscriptions.consume
Отримуйте доступ до повідомлень, використовуючи підписку.
pubsub.subscriptions.setIamPolicy
Надайте собі будь-які з попередніх дозволів.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)