GCP - Pubsub Privesc

Reading time: 2 minutes

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE) Azure हैकिंग सीखें और अभ्यास करें: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks का समर्थन करें

PubSub

अधिक जानकारी प्राप्त करें:

GCP - Pub/Sub Enum

pubsub.snapshots.create

विषयों के स्नैपशॉट्स वर्तमान अनACKed संदेशों और इसके बाद के प्रत्येक संदेश को शामिल करते हैं। आप एक विषय का स्नैपशॉट बना सकते हैं सभी संदेशों तक पहुँचने के लिए, विषय को सीधे एक्सेस करने से बचते हुए

pubsub.snapshots.setIamPolicy

आपको पिछले अनुमतियाँ सौंपें।

pubsub.subscriptions.create

आप एक पुश सब्सक्रिप्शन बना सकते हैं जो सभी प्राप्त संदेशों को निर्दिष्ट URL पर भेजेगा।

pubsub.subscriptions.update

संदेशों को चुराने के लिए अपने स्वयं के URL को पुश एंडपॉइंट के रूप में सेट करें।

pubsub.subscriptions.consume

सब्सक्रिप्शन का उपयोग करके संदेशों तक पहुँचें।

pubsub.subscriptions.setIamPolicy

अपने लिए किसी भी पिछले अनुमतियों को दें।

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE) Azure हैकिंग सीखें और अभ्यास करें: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks का समर्थन करें