GCP - Secretmanager Post Exploitation

HackTricks को समर्थन दें

Secretmanager

Secret Manager के बारे में अधिक जानकारी के लिए देखें:

GCP - Secrets Manager Enum

secretmanager.versions.access

यह आपको सीक्रेट मैनेजर से सीक्रेट्स पढ़ने की अनुमति देता है और शायद यह प्रिविलेज एस्केलेट करने में मदद कर सकता है (इस पर निर्भर करता है कि सीक्रेट के अंदर कौन सी जानकारी संग्रहीत है):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"
HackTricks को समर्थन दें

Last updated