GCP - Composer Privesc

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

composer

composer.environments.create

Możliwe jest przypisanie dowolnego konta usługi do nowo utworzonego środowiska composer za pomocą tej uprawnienia. Później można wykonać kod wewnątrz composer, aby ukraść token konta usługi.

Więcej informacji na temat eksploatacji tutaj.

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated