GCP - Pubsub Privesc

ゼロからヒーローまでAWSハッキングを学ぶ htARTE(HackTricks AWS Red Team Expert)

HackTricksをサポートする他の方法:

PubSub

pubsub.snapshots.create

トピックのスナップショットには現在の未ACKメッセージとそれ以降のすべてのメッセージが含まれています。トピックに直接アクセスせずに、トピックのスナップショットを作成してすべてのメッセージにアクセスできます。

pubsub.snapshots.setIamPolicy

自分に以前の権限を割り当てます。

pubsub.subscriptions.create

受信したすべてのメッセージを指定されたURLに送信するトピックでプッシュサブスクリプションを作成できます。

pubsub.subscriptions.update

自分自身のURLをプッシュエンドポイントとして設定して、メッセージを盗むことができます。

pubsub.subscriptions.consume

サブスクリプションを使用してメッセージにアクセスします。

pubsub.subscriptions.setIamPolicy

以前の権限のいずれかを自分に付与します

最終更新