GCP - Secretmanager Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Для отримання додаткової інформації про secretmanager:
GCP - Secrets Manager Enumsecretmanager.versions.access
Це надає вам доступ для читання секретів з менеджера секретів, і, можливо, це може допомогти в ескалації привілеїв (залежно від того, яка інформація зберігається всередині секрету):
Оскільки це також техніка після експлуатації, її можна знайти в:
GCP - Secretmanager Post Exploitationsecretmanager.secrets.setIamPolicy
Це надає вам доступ до читання секретів з менеджера секретів, наприклад, використовуючи:
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)