GCP - IAM Post Exploitation

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

IAM

IAM에 대한 자세한 정보는 다음에서 찾을 수 있습니다:

pageGCP - IAM, Principals & Org Policies Enum

관리 콘솔에 대한 액세스 권한 부여

GCP 관리 콘솔에는 서비스 계정이 아닌 사용자 계정에게만 액세스 권한이 제공됩니다. 웹 인터페이스에 로그인하려면 제어할 수 있는 Google 계정에 액세스 권한을 부여할 수 있습니다. 이는 일반적인 "@gmail.com" 계정이어도 됩니다. 대상 조직의 구성원일 필요는 없습니다.

기존 프로젝트에 사용자에게 기본 역할인 편집자(Editor) 권한을 부여하려면 다음 명령을 사용할 수 있습니다:

gcloud projects add-iam-policy-binding [PROJECT] --member user:[EMAIL] --role roles/editor

여기서 성공했다면, 웹 인터페이스에 접근하여 거기에서 탐색해보세요.

gcloud 도구를 사용하여 할당할 수 있는 가장 높은 수준입니다.

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

最終更新