1.5 KiB
GCP - IAM Post Exploitation
{{#include ../../../banners/hacktricks-training.md}}
IAM
Weitere Informationen zu IAM finden Sie in:
{{#ref}} ../gcp-services/gcp-iam-and-org-policies-enum.md {{#endref}}
Zugriff auf die Verwaltungs-Konsole gewähren
Zugriff auf die GCP-Verwaltungskonsole wird Benutzerkonten, nicht Dienstkonten gewährt. Um sich in die Weboberfläche einzuloggen, können Sie Zugriff auf ein Google-Konto gewähren, das Sie kontrollieren. Dies kann ein generisches "@gmail.com" Konto sein, es muss kein Mitglied der Zielorganisation sein.
Um jedoch die primitive Rolle des Besitzers einem generischen "@gmail.com" Konto zu gewähren, müssen Sie die Webkonsole verwenden. gcloud wird einen Fehler ausgeben, wenn Sie versuchen, ihm eine Berechtigung über Editor zu gewähren.
Sie können den folgenden Befehl verwenden, um einem Benutzer die primitive Rolle des Editors für Ihr bestehendes Projekt zu gewähren:
gcloud projects add-iam-policy-binding [PROJECT] --member user:[EMAIL] --role roles/editor
Wenn Sie hier erfolgreich waren, versuchen Sie auf die Weboberfläche zuzugreifen und von dort aus zu erkunden.
Dies ist das höchste Niveau, das Sie mit dem gcloud-Tool zuweisen können.
{{#include ../../../banners/hacktricks-training.md}}