GCP - Cloudidentity Privesc

Вивчайте та практикуйте хакінг AWS: Школа хакінгу HackTricks AWS Red Team Expert (ARTE) Вивчайте та практикуйте хакінг GCP: Школа хакінгу HackTricks GCP Red Team Expert (GRTE)

Підтримайте HackTricks

Cloudidentity

Для отримання додаткової інформації про службу cloudidentity, перевірте цю сторінку:

GCP - IAM, Principals & Org Policies Enum

Додайте себе до групи

Якщо ваш користувач має достатньо дозволів або група налаштована неправильно, він може зробити себе членом нової групи:

gcloud identity groups memberships add --group-email <email> --member-email <email> [--roles OWNER]
# If --roles isn't specified you will get MEMBER

Вивчайте та практикуйте взлом AWS: Школа взлому AWS для Червоної Команди (ARTE) Вивчайте та практикуйте взлом GCP: Школа взлому GCP для Червоної Команди (GRTE)

Підтримайте HackTricks

Last updated