GCP - Secretmanager Post Exploitation

Unterstütze HackTricks

Secretmanager

Für weitere Informationen über Secret Manager siehe:

GCP - Secrets Manager Enum

secretmanager.versions.access

Dies gibt dir Zugriff auf die Geheimnisse im Secret Manager und möglicherweise könnte dies helfen, Privilegien zu eskalieren (abhängig davon, welche Informationen im Geheimnis gespeichert sind):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"
Unterstütze HackTricks

Last updated