GCP - Pubsub Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Get more information in:
pubsub.snapshots.create
Снімки тем містять поточні не підтверджені повідомлення та кожне повідомлення після нього. Ви можете створити знімок теми, щоб отримати доступ до всіх повідомлень, уникаючи доступу до теми безпосередньо.
pubsub.snapshots.setIamPolicy
Призначте попередні дозволи собі.
pubsub.subscriptions.create
Ви можете створити підписку на відправку в темі, яка буде надсилати всі отримані повідомлення на вказану URL-адресу.
pubsub.subscriptions.update
Встановіть свою власну URL-адресу як кінцеву точку для крадіжки повідомлень.
pubsub.subscriptions.consume
Отримайте доступ до повідомлень, використовуючи підписку.
pubsub.subscriptions.setIamPolicy
Надайте собі будь-які з попередніх дозволів.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)