GCP - Pubsub Privesc
PubSub
pubsub.snapshots.create
pubsub.snapshots.create
Les instantanés des sujets contiennent les messages non ACK actuels et chaque message après. Vous pourriez créer un instantané d'un sujet pour accéder à tous les messages, évitant d'accéder directement au sujet.
pubsub.snapshots.setIamPolicy
pubsub.snapshots.setIamPolicy
Attribuez les autorisations précédentes à vous-même.
pubsub.subscriptions.create
pubsub.subscriptions.create
Vous pouvez créer un abonnement push dans un sujet qui enverra tous les messages reçus à l'URL indiquée.
pubsub.subscriptions.update
pubsub.subscriptions.update
Définissez votre propre URL en tant que point de terminaison push pour voler les messages.
pubsub.subscriptions.consume
pubsub.subscriptions.consume
Accédez aux messages en utilisant l'abonnement.
pubsub.subscriptions.setIamPolicy
pubsub.subscriptions.setIamPolicy
Donnez-vous l'une des autorisations précédentes
Dernière mise à jour