GCP - Pubsub Privesc

Reading time: 2 minutes

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Jifunze na fanya mazoezi ya Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

PubSub

Pata maelezo zaidi katika:

GCP - Pub/Sub Enum

pubsub.snapshots.create

Snapshots za mada zina ujumbe wa sasa ambao haujakubaliwa na kila ujumbe baada yake. Unaweza kuunda snapshot ya mada ili kupata ujumbe wote, ukiepuka kufikia mada moja kwa moja.

pubsub.snapshots.setIamPolicy

Patia ruhusa za awali kwako.

pubsub.subscriptions.create

Unaweza kuunda usajili wa push katika mada ambayo itakuwa ikituma ujumbe wote waliopokelewa kwenye URL iliyoonyeshwa.

pubsub.subscriptions.update

Weka URL yako mwenyewe kama mwisho wa push ili kuiba ujumbe.

pubsub.subscriptions.consume

Fikia ujumbe kwa kutumia usajili.

pubsub.subscriptions.setIamPolicy

Jipe ruhusa yoyote kati ya ruhusa za awali.

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Jifunze na fanya mazoezi ya Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks