GCP - Composer Privesc

Aprende a hackear AWS desde cero hasta convertirte en un experto con htARTE (Experto en Red Team de HackTricks AWS)!

Otras formas de apoyar a HackTricks:

composer

composer.environments.create

Es posible adjuntar cualquier cuenta de servicio al entorno de composer recién creado con ese permiso. Más tarde podrías ejecutar código dentro de composer para robar el token de la cuenta de servicio.

Más información sobre la explotación aquí.

Aprende a hackear AWS desde cero hasta convertirte en un experto con htARTE (Experto en Red Team de HackTricks AWS)!

Otras formas de apoyar a HackTricks:

Última actualización