GCP - Serviceusage Privesc

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

serviceusage

Sledeće dozvole su korisne za kreiranje i krađu API ključeva, ne zaboravite ovo iz dokumentacije: API ključ je jednostavna enkriptovana niska koja identifikuje aplikaciju bez ikakvog principala. Korisni su za pristup javnim podacima anonimno, i koriste se za povezivanje API zahteva sa vašim projektom za kvote i naplatu.

Dakle, sa API ključem možete naterati tu kompaniju da plati za vašu upotrebu API-a, ali nećete moći da eskalirate privilegije.

Da biste saznali druge dozvole i načine za generisanje API ključeva, proverite:

GCP - Apikeys Privesc

serviceusage.apiKeys.create

Pronađena je nedokumentovana API koja se može koristiti za kreiranje API ključeva:

bash
curl -XPOST "https://apikeys.clients6.google.com/v1/projects/<project-uniq-name>/apiKeys?access_token=$(gcloud auth print-access-token)"

serviceusage.apiKeys.list

Pronađena je još jedna nedokumentovana API za listanje API ključeva koji su već kreirani (API ključevi se pojavljuju u odgovoru):

bash
curl "https://apikeys.clients6.google.com/v1/projects/<project-uniq-name>/apiKeys?access_token=$(gcloud auth print-access-token)"

serviceusage.services.enable , serviceusage.services.use

Sa ovim dozvolama, napadač može omogućiti i koristiti nove usluge u projektu. To bi moglo omogućiti napadaču da omogući uslugu kao što je admin ili cloudidentity da pokuša da pristupi informacijama iz Workspace-a, ili drugim uslugama za pristup zanimljivim podacima.

Reference

Podržite HackTricks i ostvarite benefite!

Da li radite u cybersecurity kompaniji? Da li želite da vidite vašu kompaniju oglašenu u HackTricks? ili želite da imate pristup najnovijoj verziji PEASS-a ili preuzmete HackTricks u PDF-u? Proverite PLANOVE ČLANSTVA!

Otkrijte The PEASS Family, našu kolekciju ekskluzivnih NFT-ova

Dobijte službeni PEASS & HackTricks merch

Pridružite se 💬 Discord grupi ili telegram grupi ili pratite me na Twitteru 🐦@carlospolopm.

Podelite svoje hakerske trikove slanjem PR-ova na hacktricks github repo****

.