GCP - Secret Manager Persistence

Підтримайте HackTricks

Secret Manager

Знайдіть більше інформації про Secret Manager тут:

GCP - Secrets Manager Enum

Неправильне використання ротації

Атакуючий може оновити секрет, щоб:

  • Зупинити ротації, щоб секрет не змінювався

  • Зробити ротації набагато рідшими, щоб секрет не змінювався

  • Опублікувати повідомлення про ротацію в інший pub/sub

  • Змінити код ротації, що виконується. Це відбувається в іншому сервісі, ймовірно в Cloud Function, тому атакуючий потребуватиме привілейованого доступу до Cloud Function або будь-якого іншого сервісу.

Підтримайте HackTricks

Last updated