GCP - Resourcemanager Privesc

Reading time: 3 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

resourcemanager

resourcemanager.organizations.setIamPolicy

iam.serviceAccounts.setIamPolicyの悪用と同様に、この権限は組織レベルで任意のリソースに対して権限変更することを許可します。したがって、同じ悪用の例に従うことができます。

resourcemanager.folders.setIamPolicy

iam.serviceAccounts.setIamPolicyの悪用と同様に、この権限はフォルダレベルで任意のリソースに対して権限変更することを許可します。したがって、同じ悪用の例に従うことができます。

resourcemanager.projects.setIamPolicy

iam.serviceAccounts.setIamPolicyの悪用と同様に、この権限はプロジェクトレベルで任意のリソースに対して権限変更することを許可します。したがって、同じ悪用の例に従うことができます。

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする