GCP - Resourcemanager Privesc

Tip

Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Μάθετε & εξασκηθείτε στο Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Υποστηρίξτε το HackTricks

resourcemanager

resourcemanager.organizations.setIamPolicy

Όπως στην εκμετάλλευση του iam.serviceAccounts.setIamPolicy, αυτή η άδεια σας επιτρέπει να τροποποιήσετε τις άδειές σας σε οποιοδήποτε πόρο σε επίπεδο οργάνωσης. Έτσι, μπορείτε να ακολουθήσετε το ίδιο παράδειγμα εκμετάλλευσης.

resourcemanager.folders.setIamPolicy

Όπως στην εκμετάλλευση του iam.serviceAccounts.setIamPolicy, αυτή η άδεια σας επιτρέπει να τροποποιήσετε τις άδειές σας σε οποιοδήποτε πόρο σε επίπεδο φακέλου. Έτσι, μπορείτε να ακολουθήσετε το ίδιο παράδειγμα εκμετάλλευσης.

resourcemanager.projects.setIamPolicy

Όπως στην εκμετάλλευση του iam.serviceAccounts.setIamPolicy, αυτή η άδεια σας επιτρέπει να τροποποιήσετε τις άδειές σας σε οποιοδήποτε πόρο σε επίπεδο έργου. Έτσι, μπορείτε να ακολουθήσετε το ίδιο παράδειγμα εκμετάλλευσης.

Tip

Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Μάθετε & εξασκηθείτε στο Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Υποστηρίξτε το HackTricks