GCP - Pubsub Privesc

Reading time: 2 minutes

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks

PubSub

Ottieni ulteriori informazioni in:

GCP - Pub/Sub Enum

pubsub.snapshots.create

Le istantanee degli argomenti contengono i messaggi attuali non riconosciuti e ogni messaggio successivo. Puoi creare un'istantanea di un argomento per accedere a tutti i messaggi, evitando di accedere all'argomento direttamente.

pubsub.snapshots.setIamPolicy

Assegna i permessi precedenti a te stesso.

pubsub.subscriptions.create

Puoi creare un abbonamento push in un argomento che invierà tutti i messaggi ricevuti all'URL indicato.

pubsub.subscriptions.update

Imposta il tuo URL come endpoint push per rubare i messaggi.

pubsub.subscriptions.consume

Accedi ai messaggi utilizzando l'abbonamento.

pubsub.subscriptions.setIamPolicy

Dati a te stesso uno dei permessi precedenti.

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks