Translated ['src/pentesting-cloud/aws-security/aws-services/aws-cognito-

This commit is contained in:
Translator
2025-08-18 14:43:46 +00:00
parent c183087692
commit 14e99ac772
2 changed files with 9 additions and 9 deletions

View File

@@ -20,7 +20,7 @@ task-$(date '+%Y%m%d%H%M%S') \
```
### `cloudtasks.tasks.run`, `cloudtasks.tasks.list`
Зловмисник з цими правами може **виконувати існуючі заплановані завдання** без наявності прав на обліковий запис служби, пов'язаний із завданням. Це дозволяє виконувати завдання, які були раніше створені з обліковими записами служби з вищими привілеями.
Зловмисник з цими правами може **виконувати існуючі заплановані завдання** без наявності прав на обліковий запис служби, пов'язаний із завданням. Це дозволяє виконувати завдання, які були раніше створені з використанням облікових записів служби з вищими привілеями.
```bash
gcloud tasks run projects/<project_id>/locations/us-central1/queues/<queue_name>/tasks/<task_id>
```
@@ -28,7 +28,7 @@ gcloud tasks run projects/<project_id>/locations/us-central1/queues/<queue_name>
### `cloudtasks.queues.setIamPolicy`
Зловмисник з цим дозволом може **надавати собі або іншим основним ролі Cloud Tasks** на конкретних чергах, потенційно підвищуючи до `roles/cloudtasks.admin`, що включає можливість створювати та виконувати завдання.
Зловмисник з цим дозволом може **надавати собі або іншим основним ролі Cloud Tasks** на конкретних чергах, потенційно підвищуючи привілеї до `roles/cloudtasks.admin`, що включає можливість створювати та виконувати завдання.
```bash
gcloud tasks queues add-iam-policy-binding \
<queue_name> \