GCP - Secretmanager Privesc
Tip
Apprenez et pratiquez le hacking AWS :
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP :HackTricks Training GCP Red Team Expert (GRTE)
Apprenez et pratiquez le hacking Azure :
HackTricks Training Azure Red Team Expert (AzRTE)
Soutenir HackTricks
- Vérifiez les plans d’abonnement !
- Rejoignez le 💬 groupe Discord ou le groupe telegram ou suivez-nous sur Twitter 🐦 @hacktricks_live.
- Partagez des astuces de hacking en soumettant des PR au HackTricks et HackTricks Cloud dépôts github.
secretmanager
Pour plus d’informations sur secretmanager :
secretmanager.versions.access
Cela vous donne accès à lire les secrets du secret manager et cela pourrait aider à escalader des privilèges (en fonction des informations stockées dans le secret) :
Obtenir la version en clair du secret
```bash # Get clear-text of version 1 of secret: "Comme il s’agit également d’une technique de post exploitation, elle se trouve dans :
GCP - Secretmanager Post Exploitation
secretmanager.secrets.setIamPolicy
Cela vous permet d’accéder et de lire les secrets du secret manager, par exemple en utilisant :
Add IAM policy binding to secret
```bash gcloud secrets add-iam-policy-bindingTip
Apprenez et pratiquez le hacking AWS :
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP :HackTricks Training GCP Red Team Expert (GRTE)
Apprenez et pratiquez le hacking Azure :
HackTricks Training Azure Red Team Expert (AzRTE)
Soutenir HackTricks
- Vérifiez les plans d’abonnement !
- Rejoignez le 💬 groupe Discord ou le groupe telegram ou suivez-nous sur Twitter 🐦 @hacktricks_live.
- Partagez des astuces de hacking en soumettant des PR au HackTricks et HackTricks Cloud dépôts github.
HackTricks Cloud

