GCP - Pubsub Privesc

htARTE (HackTricks AWS Red Team 전문가)로부터 AWS 해킹을 처음부터 전문가까지 배우세요!

다른 방법으로 HackTricks를 지원하는 방법:

PubSub

pubsub.snapshots.create

토픽의 스냅샷에는 현재 미확인 메시지와 그 이후의 모든 메시지가 포함됩니다. 토픽에 직접 액세스하지 않고도 토픽의 모든 메시지에 액세스하기 위해 토픽의 스냅샷을 만들 수 있습니다.

pubsub.snapshots.setIamPolicy

이전 권한을 할당받습니다.

pubsub.subscriptions.create

지정된 URL로 수신된 모든 메시지를 보내는 토픽에 푸시 구독을 만들 수 있습니다.

pubsub.subscriptions.update

메시지를 도용하기 위해 자체 URL을 푸시 엔드포인트로 설정합니다.

pubsub.subscriptions.consume

구독을 사용하여 메시지에 액세스합니다.

pubsub.subscriptions.setIamPolicy

이전 권한 중 하나를 부여합니다.

最終更新