GCP - Resourcemanager Privesc

Tip

Aprenda e pratique AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprenda e pratique Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoie o HackTricks

resourcemanager

resourcemanager.organizations.setIamPolicy

Assim como na exploração de iam.serviceAccounts.setIamPolicy, esta permissão permite que você modifique suas permissões em relação a qualquer recurso no nível de organização. Portanto, você pode seguir o mesmo exemplo de exploração.

resourcemanager.folders.setIamPolicy

Assim como na exploração de iam.serviceAccounts.setIamPolicy, esta permissão permite que você modifique suas permissões em relação a qualquer recurso no nível de pasta. Portanto, você pode seguir o mesmo exemplo de exploração.

resourcemanager.projects.setIamPolicy

Assim como na exploração de iam.serviceAccounts.setIamPolicy, esta permissão permite que você modifique suas permissões em relação a qualquer recurso no nível de projeto. Portanto, você pode seguir o mesmo exemplo de exploração.

Tip

Aprenda e pratique AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprenda e pratique Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoie o HackTricks