GCP - Secretmanager Privesc

Unterstützen Sie HackTricks

secretmanager

Für weitere Informationen über Secretmanager:

GCP - Secrets Manager Enum

secretmanager.versions.access

Dies gibt Ihnen Zugriff, um die Geheimnisse aus dem Secret Manager zu lesen, und möglicherweise könnte dies helfen, Berechtigungen zu eskalieren (abhängig davon, welche Informationen im Geheimnis gespeichert sind):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"

secretmanager.secrets.setIamPolicy

Dies gibt Ihnen Zugriff darauf, die Geheimnisse aus dem Secret Manager zu lesen, wie zum Beispiel:

gcloud secrets add-iam-policy-binding <scret-name> \
--member="serviceAccount:<sa-name>@$PROJECT_ID.iam.gserviceaccount.com" \
--role="roles/secretmanager.secretAccessor"
Unterstützen Sie HackTricks

Last updated