GCP - Secretmanager Privesc
Tip
Jifunze na fanya mazoezi ya AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na fanya mazoezi ya Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za hacking kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.
secretmanager
Kwa taarifa zaidi kuhusu secretmanager:
secretmanager.versions.access
Hii inakupa ufikiaji wa kusoma secrets kutoka secret manager na inaweza kusaidia kupata ruhusa zaidi (kutegemea ni taarifa gani zimehifadhiwa ndani ya secret):
Pata toleo la secret kwa maandishi wazi
```bash # Get clear-text of version 1 of secret: "Kwa kuwa hii pia ni mbinu ya post exploitation inaweza kupatikana katika:
GCP - Secretmanager Post Exploitation
secretmanager.secrets.setIamPolicy
Hii inakupa uwezo wa kusoma secrets kutoka secret manager, kwa kutumia:
Add IAM policy binding to secret
```bash gcloud secrets add-iam-policy-bindingTip
Jifunze na fanya mazoezi ya AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na fanya mazoezi ya Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za hacking kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.
HackTricks Cloud

