GCP - Resourcemanager Privesc

Reading time: 2 minutes

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks

resourcemanager

resourcemanager.organizations.setIamPolicy

Come nell'esploitazione di iam.serviceAccounts.setIamPolicy, questo permesso ti consente di modificare i tuoi permessi su qualsiasi risorsa a livello di organizzazione. Quindi, puoi seguire lo stesso esempio di sfruttamento.

resourcemanager.folders.setIamPolicy

Come nell'esploitazione di iam.serviceAccounts.setIamPolicy, questo permesso ti consente di modificare i tuoi permessi su qualsiasi risorsa a livello di cartella. Quindi, puoi seguire lo stesso esempio di sfruttamento.

resourcemanager.projects.setIamPolicy

Come nell'esploitazione di iam.serviceAccounts.setIamPolicy, questo permesso ti consente di modificare i tuoi permessi su qualsiasi risorsa a livello di progetto. Quindi, puoi seguire lo stesso esempio di sfruttamento.

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks