GCP - Resourcemanager Privesc

Erlernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

resourcemanager

resourcemanager.organizations.setIamPolicy

Wie bei der Ausnutzung von iam.serviceAccounts.setIamPolicy ermöglicht diese Berechtigung Ihnen, Ihre Berechtigungen auf Organisationsebene gegenüber beliebigen Ressourcen zu ändern. Sie können also dem gleichen Ausbeutungsbeispiel folgen.

resourcemanager.folders.setIamPolicy

Wie bei der Ausnutzung von iam.serviceAccounts.setIamPolicy ermöglicht diese Berechtigung Ihnen, Ihre Berechtigungen auf Ordner-Ebene gegenüber beliebigen Ressourcen zu ändern. Sie können also dem gleichen Ausbeutungsbeispiel folgen.

resourcemanager.projects.setIamPolicy

Wie bei der Ausnutzung von iam.serviceAccounts.setIamPolicy ermöglicht diese Berechtigung Ihnen, Ihre Berechtigungen auf Projektebene gegenüber beliebigen Ressourcen zu ändern. Sie können also dem gleichen Ausbeutungsbeispiel folgen.

Erlernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Last updated