GCP - Pubsub Privesc

支持 HackTricks

PubSub

获取更多信息:

GCP - Pub/Sub Enum

pubsub.snapshots.create

主题的快照包含当前未确认的消息及其后的所有消息。你可以创建一个主题的快照来访问所有消息避免直接访问主题

pubsub.snapshots.setIamPolicy

将之前的权限分配给你。

pubsub.subscriptions.create

你可以在一个主题中创建一个推送订阅,该订阅会将所有接收到的消息发送到指定的 URL。

pubsub.subscriptions.update

将你自己的 URL 设置为推送端点以窃取消息。

pubsub.subscriptions.consume

使用订阅访问消息。

pubsub.subscriptions.setIamPolicy

给自己任何之前的权限。

支持 HackTricks

Last updated