GCP - Održavanje tajni u menadžeru

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Menadžer tajni

Pronađite više informacija o Menadžeru tajni u:

GCP - Secrets Manager Enum

Zloupotreba rotacije

Napadač bi mogao da ažurira tajnu da:

  • Zaustavi rotacije tako da tajna ne bude izmenjena
  • Učini rotacije mnogo ređim tako da tajna ne bude izmenjena
  • Objavi poruku o rotaciji na drugom pub/sub
  • Izmeni kod rotacije koji se izvršava. Ovo se dešava u drugoj usluzi, verovatno u Cloud Function, tako da će napadač morati da ima privilegovani pristup Cloud Function ili bilo kojoj drugoj usluzi.

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks