GCP - Cloud Build Post Exploitation

Підтримайте HackTricks

Cloud Build

Для отримання додаткової інформації про Cloud Build перевірте:

GCP - Cloud Build Enum

cloudbuild.builds.approve

З цим дозволом ви можете схвалити виконання codebuild, що вимагає схвалення.

# Check the REST API in https://cloud.google.com/build/docs/api/reference/rest/v1/projects.locations.builds/approve
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d '{{
"approvalResult": {
object (ApprovalResult)
}
}' \
"https://cloudbuild.googleapis.com/v1/projects/<PROJECT_ID>/locations/<LOCATION>/builds/<BUILD_ID>:approve"
Підтримайте HackTricks

Last updated