GCP - Secret Manager Persistence

HackTricks को समर्थन दें

Secret Manager

Secret Manager के बारे में अधिक जानकारी प्राप्त करें:

GCP - Secrets Manager Enum

Rotation का दुरुपयोग

एक हमलावर secret को अपडेट कर सकता है:

  • Rotations को रोकें ताकि secret को संशोधित न किया जा सके

  • Rotations को बहुत कम बार करें ताकि secret को संशोधित न किया जा सके

  • Rotation संदेश को एक अलग pub/sub पर प्रकाशित करें

  • Rotation कोड को संशोधित करें जो निष्पादित हो रहा है। यह एक अलग सेवा में होता है, संभवतः एक Cloud Function में, इसलिए हमलावर को Cloud Function या किसी अन्य सेवा पर विशेषाधिकार प्राप्त पहुंच की आवश्यकता होगी।

HackTricks को समर्थन दें

Last updated