GCP - Resourcemanager Privesc

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

resourcemanager

resourcemanager.organizations.setIamPolicy

Podobnie jak w przypadku eksploatacji iam.serviceAccounts.setIamPolicy, to uprawnienie pozwala na modyfikację twoich uprawnień wobec dowolnego zasobu na poziomie organizacji. Możesz więc postępować zgodnie z tym samym przykładem eksploatacji.

resourcemanager.folders.setIamPolicy

Podobnie jak w przypadku eksploatacji iam.serviceAccounts.setIamPolicy, to uprawnienie pozwala na modyfikację twoich uprawnień wobec dowolnego zasobu na poziomie folderu. Możesz więc postępować zgodnie z tym samym przykładem eksploatacji.

resourcemanager.projects.setIamPolicy

Podobnie jak w przypadku eksploatacji iam.serviceAccounts.setIamPolicy, to uprawnienie pozwala na modyfikację twoich uprawnień wobec dowolnego zasobu na poziomie projektu. Możesz więc postępować zgodnie z tym samym przykładem eksploatacji.

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated