GCP - Secretmanager Post Exploitation

Підтримайте HackTricks

Secretmanager

Для отримання додаткової інформації про Secret Manager перевірте:

GCP - Secrets Manager Enum

secretmanager.versions.access

Це дає вам доступ до читання секретів з secret manager і, можливо, це може допомогти підвищити привілеї (залежно від того, яка інформація зберігається всередині секрету):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"
Підтримайте HackTricks

Last updated