GCP - Secret Manager Persistence

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Geheime Bestuurder

Vind meer inligting oor die Geheime Bestuurder in:

pageGCP - Secrets Manager Enum

Rotasie misbruik

'n Aanvaller kan die geheim opdateer om:

  • Rotasies te stop sodat die geheim nie gewysig sal word nie

  • Rotasies baie minder gereeld te maak sodat die geheim nie gewysig sal word nie

  • Die rotasieboodskap na 'n ander pub/sub te publiseer

  • Die rotasiekode wat uitgevoer word, te wysig. Dit gebeur in 'n ander diens, waarskynlik in 'n Wolksfunksie, sodat die aanvaller bevoorregte toegang tot die Wolksfunksie of enige ander diens sal benodig.

Last updated