GCP - Secretmanager Post Exploitation

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Secretmanager

Для отримання додаткової інформації про менеджер секретів перевірте:

pageGCP - Secrets Manager Enum

secretmanager.versions.access

Це дає вам доступ до читання секретів з менеджера секретів, і, можливо, це може допомогти в ескалації привілеїв (залежно від того, яка інформація зберігається всередині секрету):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"
Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated