GCP - Secret Manager Persistence

Tip

学んで実践する AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学んで実践する GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学んで実践する Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks をサポートする

Secret Manager

Secret Managerに関する詳細情報は以下を参照してください:

GCP - Secrets Manager Enum

回転の悪用

攻撃者は秘密を次のように更新することができます:

  • 回転を停止する ので、秘密が変更されません
  • 回転をはるかに少なくする ので、秘密が変更されません
  • 回転メッセージを別のpub/subに公開する
  • 実行される回転コードを変更する。 これは別のサービス、恐らくCloud Functionで発生するため、攻撃者はCloud Functionまたは他のサービスに対する特権アクセスが必要です。

Tip

学んで実践する AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学んで実践する GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学んで実践する Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks をサポートする