GCP - Pubsub Privesc
PubSub
Obtenha mais informações em:
GCP - Pub/Sub Enumpubsub.snapshots.create
pubsub.snapshots.create
Os snapshots dos tópicos contêm as mensagens não confirmadas atuais e todas as mensagens posteriores. Você pode criar um snapshot de um tópico para acessar todas as mensagens, evitando acessar o tópico diretamente.
pubsub.snapshots.setIamPolicy
pubsub.snapshots.setIamPolicy
Atribua as permissões anteriores a você.
pubsub.subscriptions.create
pubsub.subscriptions.create
Você pode criar uma assinatura push em um tópico que enviará todas as mensagens recebidas para a URL indicada.
pubsub.subscriptions.update
pubsub.subscriptions.update
Defina sua própria URL como endpoint push para roubar as mensagens.
pubsub.subscriptions.consume
pubsub.subscriptions.consume
Acesse mensagens usando a assinatura.
pubsub.subscriptions.setIamPolicy
pubsub.subscriptions.setIamPolicy
Dê a si mesmo qualquer uma das permissões anteriores.
Last updated