GCP - Pubsub Privesc

Reading time: 2 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

PubSub

Отримайте більше інформації в:

GCP - Pub/Sub Enum

pubsub.snapshots.create

Снапшоти тем містять поточні не підтверджені повідомлення та кожне повідомлення після нього. Ви можете створити снапшот теми, щоб отримати доступ до всіх повідомлень, уникаючи доступу до теми безпосередньо.

pubsub.snapshots.setIamPolicy

Призначте попередні дозволи собі.

pubsub.subscriptions.create

Ви можете створити push-підписку в темі, яка буде надсилати всі отримані повідомлення на вказану URL-адресу.

pubsub.subscriptions.update

Встановіть свою власну URL-адресу як точку доступу для крадіжки повідомлень.

pubsub.subscriptions.consume

Отримуйте доступ до повідомлень за допомогою підписки.

pubsub.subscriptions.setIamPolicy

Надайте собі будь-які з попередніх дозволів.

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks