GCP - Secret Manager Persistence

Μάθετε το hacking του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Secret Manager

Βρείτε περισσότερες πληροφορίες σχετικά με το Secret Manager στο:

pageGCP - Secrets Manager Enum

Κατάχρηση Περιστροφής

Ένας επιτιθέμενος μπορεί να ενημερώσει το μυστικό για:

  • Διακοπή των περιστροφών έτσι ώστε το μυστικό να μην τροποποιηθεί

  • Πολύ λιγότερο συχνές περιστροφές έτσι ώστε το μυστικό να μην τροποποιηθεί

  • Δημοσίευση του μηνύματος περιστροφής σε διαφορετικό pub/sub

  • Τροποποίηση του κώδικα περιστροφής που εκτελείται. Αυτό συμβαίνει σε ένα διαφορετικό υπηρεσία, πιθανώς σε μια Cloud Function, οπότε ο επιτιθέμενος θα χρειαστεί προνομιακή πρόσβαση στη Cloud Function ή οποιαδήποτε άλλη υπηρεσία.

Μάθετε το hacking του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Last updated