GCP - Secret Manager Persistence

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Menadžer tajni

Pronađite više informacija o Menadžeru tajni u:

pageGCP - Secrets Manager Enum

Zloupotreba rotacije

Napadač bi mogao ažurirati tajnu da:

  • Zaustavi rotacije tako da tajna neće biti modifikovana

  • Vrši rotacije mnogo ređe tako da tajna neće biti modifikovana

  • Objavi poruku o rotaciji na drugi pub/sub

  • Modifikuje kod rotacije koji se izvršava. Ovo se dešava u drugoj usluzi, verovatno u Cloud funkciji, tako da će napadač morati imati privilegovan pristup nad Cloud funkcijom ili bilo kojom drugom uslugom.

Last updated