GCP - Secretmanager Privesc
Tip
AWS Hacking’i öğrenin ve pratik yapın:
HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın:HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın:HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks'i Destekleyin
- Abonelik planlarını kontrol edin!
- Katılın 💬 Discord group veya telegram group veya Twitter’da bizi takip edin 🐦 @hacktricks_live.
- PR göndererek hacking tricks paylaşın: HackTricks ve HackTricks Cloud github repos.
secretmanager
For more information about secretmanager:
secretmanager.versions.access
Bu, secret manager’daki secret’leri okumaya erişim sağlar ve içinde hangi bilginin saklandığına bağlı olarak ayrıcalık yükseltmesine (privesc) yardımcı olabilir:
Secret sürümünü açık metin olarak al
```bash # Get clear-text of version 1 of secret: "Bu aynı zamanda bir post exploitation tekniği olduğundan şu dosyada bulunabilir:
GCP - Secretmanager Post Exploitation
secretmanager.secrets.setIamPolicy
Bu size secret manager içindeki secrets’ları okumaya erişim sağlar; örneğin şu şekilde:
Add IAM policy binding to secret
```bash gcloud secrets add-iam-policy-bindingTip
AWS Hacking’i öğrenin ve pratik yapın:
HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın:HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın:HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks'i Destekleyin
- Abonelik planlarını kontrol edin!
- Katılın 💬 Discord group veya telegram group veya Twitter’da bizi takip edin 🐦 @hacktricks_live.
- PR göndererek hacking tricks paylaşın: HackTricks ve HackTricks Cloud github repos.
HackTricks Cloud

