GCP - Secretmanager Privesc

htARTE (HackTricks AWS Red Team Expert) ile sıfırdan kahraman olmak için AWS hackleme öğrenin!

HackTricks'i desteklemenin diğer yolları:

secretmanager

secretmanager hakkında daha fazla bilgi için:

pageGCP - Secrets Manager Enum

secretmanager.versions.access

Bu, gizli yöneticiden sırları okuma erişimi sağlar ve belki de bu, ayrıcalıkları yükseltmeye yardımcı olabilir (sır içinde hangi bilgilerin depolandığına bağlı olarak):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"

Bu aynı zamanda bir sonraki saldırı tekniklerinden biridir ve şurada bulunabilir:

pageGCP - Secretmanager Post Exploitation

secretmanager.secrets.setIamPolicy

Bu, gizli yöneticiden sırları okuma yetkisi verir.

htARTE (HackTricks AWS Red Team Expert) ile sıfırdan kahramana kadar AWS hackleme öğrenin!

HackTricks'i desteklemenin diğer yolları:

Last updated