GCP - IAM Post Exploitation

Jifunze udukuzi wa AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

IAM

Unaweza kupata habari zaidi kuhusu IAM katika:

pageGCP - IAM, Principals & Org Policies Enum

Kutoa upatikanaji kwenye konsoli ya usimamizi

Upatikanaji wa konsoli ya usimamizi wa GCP unatolewa kwa akaunti za watumiaji, sio akaunti za huduma. Ili kuingia kwenye kiolesura cha wavuti, unaweza kutoa upatikanaji kwa akaunti ya Google unayoidhibiti. Hii inaweza kuwa akaunti ya "@gmail.com" ya kawaida, haitakiwi kuwa mwanachama wa shirika lengwa.

Ili kutoa jukumu la msingi la Mmiliki kwa akaunti ya "@gmail.com" ya kawaida, hata hivyo, utahitaji tumia konsoli ya wavuti. gcloud itatoa kosa ikiwa utajaribu kumpa ruhusa ya Mhariri.

Unaweza kutumia amri ifuatayo kumpa mtumiaji jukumu la Mhariri kwenye mradi wako uliopo:

gcloud projects add-iam-policy-binding [PROJECT] --member user:[EMAIL] --role roles/editor

Ikiwa umefanikiwa hapa, jaribu kupata upatikanaji wa kiolesura cha wavuti na kuchunguza kutoka hapo.

Hii ndio kiwango cha juu unachoweza kumteua ukitumia zana ya gcloud.

Jifunze kuhusu kuvamia AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Last updated