GCP - Orgpolicy Privesc
orgpolicy
orgpolicy.policy.set
orgpolicy.policy.set
Mshambuliaji anayetumia orgpolicy.policy.set anaweza kubadilisha sera za shirika, ambayo itamruhusu kuondoa vizuizi fulani vinavyozuia operesheni maalum. Kwa mfano, kizuizi appengine.disableCodeDownload kawaida huzuia kupakua msimbo wa chanzo wa App Engine. Hata hivyo, kwa kutumia orgpolicy.policy.set, mshambuliaji anaweza kulegeza kizuizi hiki, hivyo kupata ufikiaji wa kupakua msimbo wa chanzo, licha ya awali kuwa salama.
Skripti ya python kwa njia hii inaweza kupatikana hapa.
Marejeo
Last updated