GCP - Serviceusage Privesc

Impara l'hacking di AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

serviceusage

Le seguenti autorizzazioni sono utili per creare e rubare chiavi API, non quelle dai documenti: Una chiave API è una semplice stringa crittografata che identifica un'applicazione senza alcun principale. Sono utili per accedere a dati pubblici in modo anonimo, e vengono utilizzate per associare le richieste API al tuo progetto per la quota e la fatturazione.

Pertanto, con una chiave API puoi far pagare all'azienda l'utilizzo dell'API, ma non sarai in grado di ottenere privilegi elevati.

Per conoscere altre autorizzazioni e modi per generare chiavi API, controlla:

pageGCP - Apikeys Privesc

serviceusage.apiKeys.create

È stata trovata un'API non documentata che può essere utilizzata per creare chiavi API:

curl -XPOST "https://apikeys.clients6.google.com/v1/projects/<project-uniq-name>/apiKeys?access_token=$(gcloud auth print-access-token)"

serviceusage.apiKeys.list

È stato trovato un altro API non documentato per elencare le chiavi API che sono già state create (le chiavi API appaiono nella risposta):

curl "https://apikeys.clients6.google.com/v1/projects/<project-uniq-name>/apiKeys?access_token=$(gcloud auth print-access-token)"

serviceusage.services.enable , serviceusage.services.use

Con queste autorizzazioni, un attaccante può abilitare e utilizzare nuovi servizi nel progetto. Ciò potrebbe consentire a un attaccante di abilitare servizi come admin o cloudidentity per cercare di accedere alle informazioni di Workspace, o ad altri servizi per accedere a dati interessanti.

Riferimenti

Sostieni HackTricks e ottieni vantaggi!

Lavori in un'azienda di sicurezza informatica? Vuoi vedere la tua azienda pubblicizzata su HackTricks? O vuoi avere accesso all'ultima versione di PEASS o scaricare HackTricks in PDF? Controlla i PACCHETTI DI ABBONAMENTO!

Scopri The PEASS Family, la nostra collezione di esclusive NFT

Ottieni il merchandising ufficiale di PEASS & HackTricks

Unisciti al 💬 gruppo Discord o al gruppo Telegram o seguimi su Twitter 🐦@carlospolopm.

Condividi i tuoi trucchi di hacking inviando PR al repo di hacktricks github****

.

Last updated