Chapitre 7 sur 10 · Pentest Cloud 70%

🎯 Un endpoint de métadonnées GCP distribuait des tokens de compte de service à n'importe quel pod - votre scan l'aurait-il détecté ?

L'endpoint de métadonnées 169.254.169.254 de GCP distribue des tokens à tout workload qui les demande. Exploitez les clés de compte de service, pivotez via les bindings IAM et escaladez jusqu'au propriétaire du projet avant la rotation des credentials. 🔑

Chapitre Premium

Créez un compte gratuit pour accéder à ce chapitre et commencer à apprendre avec des labs pratiques.

Créer un Compte Gratuit

Prêt à suivre votre progression?

Créez un compte gratuit pour sauvegarder votre progression, gagner des XP et accéder à plus de 170 labs pratiques de cybersécurité.

Commencer à Apprendre Gratuitement
13 000+ Hackers 100+ Labs & Cours Gratuit
Commencer Gratuitement