GCP - Secretmanager Post Exploitation

Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Secretmanager

Für weitere Informationen zum Secret Manager siehe:

pageGCP - Secrets Manager Enum

secretmanager.versions.access

Dies gibt Ihnen Zugriff, um die Geheimnisse aus dem Secret Manager zu lesen, und möglicherweise könnte dies helfen, Berechtigungen zu eskalieren (abhängig davon, welche Informationen im Geheimnis gespeichert sind):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"
Erlernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Last updated