GCP - Secret Manager Persistence

Jifunze kuhusu udukuzi wa AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Meneja wa Siri

Pata habari zaidi kuhusu Meneja wa Siri katika:

pageGCP - Secrets Manager Enum

Matumizi Mabaya ya Kubadilisha

Mshambuliaji anaweza kusasisha siri ili:

  • Acha mzunguko ili siri isibadilishwe

  • Fanya mzunguko mara chache sana ili siri isibadilishwe

  • Chapisha ujumbe wa mzunguko kwenye pub/sub tofauti

  • Badilisha nambari ya mzunguko inayotekelezwa. Hii hutokea katika huduma tofauti, labda katika Cloud Function, kwa hivyo mshambuliaji atahitaji ufikiaji wa kipekee juu ya Cloud Function au huduma nyingine yoyote.

Last updated