GCP - Pubsub Privesc

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

PubSub

Dobijte više informacija u:

GCP - Pub/Sub Enum

pubsub.snapshots.create

Snapšotovi tema sadrže trenutne neACKovane poruke i svaku poruku nakon njih. Možete kreirati snapšot teme da pristupite svim porukama, izbegavajući direktan pristup temi.

pubsub.snapshots.setIamPolicy

Dodelite prethodne dozvole sebi.

pubsub.subscriptions.create

Možete kreirati push pretplatu u temi koja će slati sve primljene poruke na navedeni URL.

pubsub.subscriptions.update

Postavite svoj URL kao push krajnju tačku da biste ukrali poruke.

pubsub.subscriptions.consume

Pristupite porukama koristeći pretplatu.

pubsub.subscriptions.setIamPolicy

Dajte sebi bilo koju od prethodnih dozvola.

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks