GCP - Serviceusage Privesc

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον επαγγελματία με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

serviceusage

Οι παρακάτω άδειες είναι χρήσιμες για τη δημιουργία και την κλοπή κλειδιών API, όχι αυτών από τα έγγραφα: Ένα κλειδί API είναι ένα απλό κρυπτογραφημένο αλφαριθμητικό που αναγνωρίζει μια εφαρμογή χωρίς κανέναν αρχηγό. Είναι χρήσιμα για την πρόσβαση σε δημόσια δεδομένα ανώνυμα και χρησιμοποιούνται για να συσχετίσουν τα αιτήματα API με το έργο σας για ποσοστό και χρέωση.

Επομένως, με ένα κλειδί API μπορείτε να κάνετε την εταιρεία να πληρώσει για τη χρήση του API, αλλά δεν θα μπορείτε να ανεβάσετε τα προνόμια.

Για να μάθετε άλλες άδειες και τρόπους για τη δημιουργία κλειδιών API ελέγξτε:

pageGCP - Apikeys Privesc

serviceusage.apiKeys.create

Βρέθηκε ένα μη τεκμηριωμένο API που μπορεί να χρησιμοποιηθεί για τη δημιουργία κλειδιών API:

curl -XPOST "https://apikeys.clients6.google.com/v1/projects/<project-uniq-name>/apiKeys?access_token=$(gcloud auth print-access-token)"

serviceusage.apiKeys.list

Βρέθηκε ένα άλλο μη τεκμηριωμένο API για τη λίστα των κλειδιών API που έχουν ήδη δημιουργηθεί (τα κλειδιά API εμφανίζονται στην απόκριση):

curl "https://apikeys.clients6.google.com/v1/projects/<project-uniq-name>/apiKeys?access_token=$(gcloud auth print-access-token)"

serviceusage.services.enable, serviceusage.services.use

Με αυτές τις άδειες, ένας επιτιθέμενος μπορεί να ενεργοποιήσει και να χρησιμοποιήσει νέες υπηρεσίες στο έργο. Αυτό θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να ενεργοποιήσει υπηρεσίες όπως ο διαχειριστής ή η cloudidentity για να δοκιμάσει να αποκτήσει πρόσβαση σε πληροφορίες Workspace, ή άλλες υπηρεσίες για να αποκτήσει πρόσβαση σε ενδιαφέρουσα δεδομένα.

Αναφορές

Υποστηρίξτε το HackTricks και αποκτήστε προνόμια!

Εργάζεστε σε μια εταιρεία κυβερνοασφάλειας; Θέλετε να δείτε την εταιρεία σας να διαφημίζεται στο HackTricks; Ή θέλετε να έχετε πρόσβαση στην τελευταία έκδοση του PEASS ή να κατεβάσετε το HackTricks σε μορφή PDF; Ελέγξτε τα ΣΧΕΔΙΑ ΣΥΝΔΡΟΜΗΣ!

Ανακαλύψτε την Οικογένεια PEASS, τη συλλογή μας από αποκλειστικά NFTs

Αποκτήστε το επίσημο PEASS & HackTricks swag

Εγγραφείτε στην 💬 ομάδα Discord ή στην ομάδα telegram ή ακολουθήστε με στο Twitter 🐦@carlospolopm.

Μοιραστείτε τα κόλπα σας για το χάκινγκ υποβάλλοντας PRs στο αποθετήριο hacktricks github****

.

Last updated