GCP - IAM Post Exploitation

Aprenda hacking AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

IAM

Você pode encontrar mais informações sobre IAM em:

pageGCP - IAM, Principals & Org Policies Enum

Concedendo acesso ao console de gerenciamento

O acesso ao console de gerenciamento do GCP é fornecido a contas de usuário, não a contas de serviço. Para fazer login na interface web, você pode conceder acesso a uma conta do Google que você controla. Isso pode ser uma conta genérica "@gmail.com", não precisa ser membro da organização alvo.

Para conceder a função primitiva de Proprietário a uma conta genérica "@gmail.com", no entanto, você precisará usar o console web. O gcloud retornará um erro se você tentar conceder uma permissão acima de Editor.

Você pode usar o seguinte comando para conceder a um usuário a função primitiva de Editor em seu projeto existente:

gcloud projects add-iam-policy-binding [PROJECT] --member user:[EMAIL] --role roles/editor

Se tiver sucesso aqui, tente acessar a interface web e explorar a partir daí.

Este é o nível mais alto que você pode atribuir usando a ferramenta gcloud.

Aprenda hacking AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks:

Última actualización