GCP - Secretmanager Post Exploitation

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

Secretmanager

Für weitere Informationen über den Secret Manager siehe:

GCP - Secrets Manager Enum

secretmanager.versions.access

Dies gibt Ihnen Zugriff auf das Lesen der Geheimnisse aus dem Secret Manager und könnte möglicherweise helfen, Privilegien zu eskalieren (je nachdem, welche Informationen im Geheimnis gespeichert sind):

bash
# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks