GCP - Pubsub Privesc

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

PubSub

Erhalten Sie weitere Informationen in:

GCP - Pub/Sub Enum

pubsub.snapshots.create

Die Snapshots von Themen enthalten die aktuellen unACKed Nachrichten und jede Nachricht danach. Sie könnten einen Snapshot eines Themas erstellen, um auf alle Nachrichten zuzugreifen, ohne direkt auf das Thema zuzugreifen.

pubsub.snapshots.setIamPolicy

Weisen Sie sich die vorherigen Berechtigungen zu.

pubsub.subscriptions.create

Sie können ein Push-Abonnement in einem Thema erstellen, das alle empfangenen Nachrichten an die angegebene URL sendet.

pubsub.subscriptions.update

Setzen Sie Ihre eigene URL als Push-Endpunkt, um die Nachrichten zu stehlen.

pubsub.subscriptions.consume

Greifen Sie auf Nachrichten über das Abonnement zu.

pubsub.subscriptions.setIamPolicy

Geben Sie sich eine der vorherigen Berechtigungen.

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks