GCP - Pubsub Privesc
PubSub
pubsub.snapshots.create
pubsub.snapshots.create
Os snapshots dos tópicos contêm as mensagens atuais não ACKed e todas as mensagens subsequentes. Você pode criar um snapshot de um tópico para acessar todas as mensagens, evitando acessar o tópico diretamente.
pubsub.snapshots.setIamPolicy
pubsub.snapshots.setIamPolicy
Atribua as permissões anteriores a você.
pubsub.subscriptions.create
pubsub.subscriptions.create
Você pode criar uma assinatura de push em um tópico que enviará todas as mensagens recebidas para a URL indicada.
pubsub.subscriptions.update
pubsub.subscriptions.update
Defina sua própria URL como endpoint de push para roubar as mensagens.
pubsub.subscriptions.consume
pubsub.subscriptions.consume
Acesse as mensagens usando a assinatura.
pubsub.subscriptions.setIamPolicy
pubsub.subscriptions.setIamPolicy
Dê a si mesmo qualquer uma das permissões anteriores
Última actualización