GCP - Pubsub Privesc

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

PubSub

Obtenha mais informa莽玫es em:

GCP - Pub/Sub Enum

pubsub.snapshots.create

Os snapshots de t贸picos cont锚m as mensagens atuais n茫o reconhecidas e todas as mensagens ap贸s isso. Voc锚 pode criar um snapshot de um t贸pico para acessar todas as mensagens, evitando acessar o t贸pico diretamente.

pubsub.snapshots.setIamPolicy

Atribua as permiss玫es anteriores a voc锚.

pubsub.subscriptions.create

Voc锚 pode criar uma assinatura push em um t贸pico que enviar谩 todas as mensagens recebidas para a URL indicada.

pubsub.subscriptions.update

Defina sua pr贸pria URL como ponto de extremidade push para roubar as mensagens.

pubsub.subscriptions.consume

Acesse mensagens usando a assinatura.

pubsub.subscriptions.setIamPolicy

D锚 a si mesmo qualquer uma das permiss玫es anteriores.

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks