GCP - Cloudidentity Privesc

Aprenda hacking AWS do zero ao avançado com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Cloudidentity

Para mais informações sobre o serviço cloudidentity, consulte esta página:

pageGCP - IAM, Principals & Org Policies Enum

Adicione-se a um grupo

Se seu usuário tiver permissões suficientes ou o grupo estiver mal configurado, ele pode se tornar membro de um novo grupo:

gcloud identity groups memberships add --group-email <email> --member-email <email> [--roles OWNER]
# If --roles isn't specified you will get MEMBER

Modificar a adesão ao grupo

Se o seu usuário tiver permissões suficientes ou se o grupo estiver mal configurado, ele poderá se tornar PROPRIETÁRIO de um grupo do qual é membro:

# Check the current membership level
gcloud identity groups memberships describe --member-email <email> --group-email <email>

# If not OWNER try
gcloud identity groups memberships modify-membership-roles --group-email <email> --member-email <email> --add-roles=OWNER
Aprenda hacking na AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks:

Última actualización