GCP - Secretmanager Post Exploitation

ゼロからヒーローまでAWSハッキングを学ぶ htARTE(HackTricks AWS Red Team Expert)

HackTricksをサポートする他の方法:

Secretmanager

Secret Managerに関する詳細情報は次を参照してください:

pageGCP - Secrets Manager Enum

secretmanager.versions.access

これにより、シークレットマネージャからシークレットを読み取るアクセス権が得られ、おそらく特権を昇格させるのに役立つかもしれません(シークレットにどのような情報が格納されているかによります)。

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"
htARTE(HackTricks AWS Red Team Expert)を使用して、ゼロからヒーローまでAWSハッキングを学ぶ

HackTricksをサポートする他の方法:

最終更新