GCP - Secretmanager Privesc

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

secretmanager

Для отримання додаткової інформації про secretmanager:

pageGCP - Secrets Manager Enum

secretmanager.versions.access

Це дає вам доступ до читання секретів з менеджера секретів, і, можливо, це може допомогти у підвищенні привілеїв (залежно від того, яка інформація зберігається всередині секрету):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"

Як це також техніка післяексплуатації, її можна знайти в:

pageGCP - Secretmanager Post Exploitation

secretmanager.secrets.setIamPolicy

Це дозволяє вам отримати доступ до читання секретів з менеджера секретів.

Last updated