GCP - Pubsub Privesc

Erlernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

PubSub

pubsub.snapshots.create

Die Snapshots von Themen enthalten die aktuellen nicht bestätigten Nachrichten und jede Nachricht danach. Sie könnten einen Snapshot eines Themas erstellen, um auf alle Nachrichten zuzugreifen, ohne direkt auf das Thema zuzugreifen.

pubsub.snapshots.setIamPolicy

Weisen Sie sich die vorherigen Berechtigungen zu.

pubsub.subscriptions.create

Sie können ein Push-Abonnement in einem Thema erstellen, das alle empfangenen Nachrichten an die angegebene URL sendet.

pubsub.subscriptions.update

Legen Sie Ihre eigene URL als Push-Endpunkt fest, um die Nachrichten abzufangen.

pubsub.subscriptions.consume

Greifen Sie auf Nachrichten über das Abonnement zu.

pubsub.subscriptions.setIamPolicy

Geben Sie sich selbst eine der vorherigen Berechtigungen

Erlernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Last updated