GCP - Pubsub Privesc
Reading time: 2 minutes
tip
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Вивчайте та практикуйте Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Підтримка HackTricks
- Перевірте плани підписки!
- Приєднуйтесь до 💬 групи Discord або групи Telegram або слідкуйте за нами в Twitter 🐦 @hacktricks_live.
- Діліться хакерськими трюками, надсилаючи PR до HackTricks та HackTricks Cloud репозиторіїв на GitHub.
PubSub
Отримайте більше інформації в:
pubsub.snapshots.create
Снапшоти тем містять поточні не підтверджені повідомлення та кожне повідомлення після нього. Ви можете створити снапшот теми, щоб отримати доступ до всіх повідомлень, уникаючи доступу до теми безпосередньо.
pubsub.snapshots.setIamPolicy
Призначте попередні дозволи собі.
pubsub.subscriptions.create
Ви можете створити push-підписку в темі, яка буде надсилати всі отримані повідомлення на вказану URL-адресу.
pubsub.subscriptions.update
Встановіть свою власну URL-адресу як точку доступу для крадіжки повідомлень.
pubsub.subscriptions.consume
Отримуйте доступ до повідомлень за допомогою підписки.
pubsub.subscriptions.setIamPolicy
Надайте собі будь-які з попередніх дозволів.
tip
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Вивчайте та практикуйте Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Підтримка HackTricks
- Перевірте плани підписки!
- Приєднуйтесь до 💬 групи Discord або групи Telegram або слідкуйте за нами в Twitter 🐦 @hacktricks_live.
- Діліться хакерськими трюками, надсилаючи PR до HackTricks та HackTricks Cloud репозиторіїв на GitHub.