Skip to content

Latest commit

 

History

History
42 lines (27 loc) · 2.92 KB

File metadata and controls

42 lines (27 loc) · 2.92 KB

GCP - Secretmanager Privesc

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

secretmanager

Για περισσότερες πληροφορίες σχετικά με το secretmanager:

{% content-ref url="../gcp-services/gcp-secrets-manager-enum.md" %} gcp-secrets-manager-enum.md {% endcontent-ref %}

secretmanager.versions.access

Αυτό σας δίνει πρόσβαση για να διαβάσετε τα μυστικά από τον διαχειριστή μυστικών και ίσως αυτό μπορεί να βοηθήσει στο να ανεβάσετε προνόμια (ανάλογα με τις πληροφορίες που είναι αποθηκευμένες μέσα στο μυστικό):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"

Καθώς αυτή είναι επίσης μια τεχνική μετά από εκμετάλλευση, μπορεί να βρεθεί στο:

{% content-ref url="../gcp-post-exploitation/gcp-secretmanager-post-exploitation.md" %} gcp-secretmanager-post-exploitation.md {% endcontent-ref %}

secretmanager.secrets.setIamPolicy

Αυτό σας δίνει πρόσβαση για να δώσετε πρόσβαση για να διαβάσετε τα μυστικά από τον διαχειριστή μυστικών.