GCP - Pubsub Privesc
PubSub
Ottieni maggiori informazioni in:
GCP - Pub/Sub Enumpubsub.snapshots.create
pubsub.snapshots.create
Gli snapshot dei topic contengono i messaggi non ACKed correnti e ogni messaggio successivo. Potresti creare uno snapshot di un topic per accedere a tutti i messaggi, evitando di accedere direttamente al topic.
pubsub.snapshots.setIamPolicy
pubsub.snapshots.setIamPolicy
Assegna i permessi precedenti a te stesso.
pubsub.subscriptions.create
pubsub.subscriptions.create
Puoi creare una push subscription in un topic che invierà tutti i messaggi ricevuti all'URL indicato.
pubsub.subscriptions.update
pubsub.subscriptions.update
Imposta il tuo URL come endpoint push per rubare i messaggi.
pubsub.subscriptions.consume
pubsub.subscriptions.consume
Accedi ai messaggi utilizzando la subscription.
pubsub.subscriptions.setIamPolicy
pubsub.subscriptions.setIamPolicy
Assegna a te stesso uno dei permessi precedenti.
Last updated