GCP - Cloudidentity Privesc

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

Cloudidentity

cloudidentity 서비스에 대한 자세한 정보는 다음 페이지를 확인하세요:

pageGCP - IAM, Principals & Org Policies Enum

그룹에 자신을 추가하세요

사용자가 충분한 권한을 가지고 있거나 그룹이 잘못 구성되어 있다면, 그 사용자는 새로운 그룹의 구성원이 될 수 있습니다:

gcloud identity groups memberships add --group-email <email> --member-email <email> [--roles OWNER]
# If --roles isn't specified you will get MEMBER

그룹 멤버십 수정

사용자가 충분한 권한을 가지고 있거나 그룹이 잘못 구성되어 있다면, 그룹의 소유자로 자신을 지정할 수 있습니다:

# Check the current membership level
gcloud identity groups memberships describe --member-email <email> --group-email <email>

# If not OWNER try
gcloud identity groups memberships modify-membership-roles --group-email <email> --member-email <email> --add-roles=OWNER
htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

最終更新