GCP - Pubsub Privesc
PubSub
pubsub.snapshots.create
pubsub.snapshots.create
トピックのスナップショットには現在の未ACKメッセージとそれ以降のすべてのメッセージが含まれています。トピックに直接アクセスせずに、トピックのスナップショットを作成してすべてのメッセージにアクセスできます。
pubsub.snapshots.setIamPolicy
pubsub.snapshots.setIamPolicy
自分に以前の権限を割り当てます。
pubsub.subscriptions.create
pubsub.subscriptions.create
受信したすべてのメッセージを指定されたURLに送信するトピックでプッシュサブスクリプションを作成できます。
pubsub.subscriptions.update
pubsub.subscriptions.update
自分自身のURLをプッシュエンドポイントとして設定して、メッセージを盗むことができます。
pubsub.subscriptions.consume
pubsub.subscriptions.consume
サブスクリプションを使用してメッセージにアクセスします。
pubsub.subscriptions.setIamPolicy
pubsub.subscriptions.setIamPolicy
以前の権限のいずれかを自分に付与します
最終更新