Translated ['src/pentesting-cloud/aws-security/aws-services/aws-cognito-

This commit is contained in:
Translator
2025-08-18 14:44:27 +00:00
parent 8c8904dc95
commit c17f604160
2 changed files with 14 additions and 14 deletions
@@ -28,7 +28,7 @@ gcloud tasks run projects/<project_id>/locations/us-central1/queues/<queue_name>
### `cloudtasks.queues.setIamPolicy`
この権限を持つ攻撃者は、特定のキューに対して **自分自身または他の主体に Cloud Tasks ロールを付与** することができ、`roles/cloudtasks.admin` に昇格する可能性があります。これにはタスクを作成および実行する能力が含まれます。
この権限を持つ攻撃者は、特定のキューに対して **自分自身または他の主体に Cloud Tasks の役割を付与** することができ、`roles/cloudtasks.admin` に昇格する可能性があります。これにはタスクを作成および実行する能力が含まれます。
```bash
gcloud tasks queues add-iam-policy-binding \
<queue_name> \
@@ -36,7 +36,7 @@ gcloud tasks queues add-iam-policy-binding \
--member serviceAccount:<account>@<project_id>.iam.gserviceaccount.com \
--role roles/cloudtasks.admin
```
これにより、攻撃者は自分が制御する任意のサービスアカウントに対して、キューの完全なCloud Tasks管理権限を付与することができます。
これにより、攻撃者は自分が制御する任意のサービスアカウントに対して、キューの完全なCloud Tasks管理権限を付与できます。
## 参考文献