GCP - Pubsub Privesc
PubSub
詳細情報はこちら:
GCP - Pub/Sub Enumpubsub.snapshots.create
pubsub.snapshots.create
トピックのスナップショットは、現在の未ACKメッセージとその後のすべてのメッセージを含みます。トピックのスナップショットを作成して、すべてのメッセージにアクセスし、トピックに直接アクセスするのを避けることができます。
pubsub.snapshots.setIamPolicy
pubsub.snapshots.setIamPolicy
前述の権限を自分に割り当てます。
pubsub.subscriptions.create
pubsub.subscriptions.create
受信したすべてのメッセージを指定されたURLに送信するプッシュサブスクリプションをトピックに作成できます。
pubsub.subscriptions.update
pubsub.subscriptions.update
自分のURLをプッシュエンドポイントとして設定し、メッセージを盗みます。
pubsub.subscriptions.consume
pubsub.subscriptions.consume
サブスクリプションを使用してメッセージにアクセスします。
pubsub.subscriptions.setIamPolicy
pubsub.subscriptions.setIamPolicy
前述のいずれかの権限を自分に付与します。
Last updated