GCP - Services
GCP enum
GCP - Services — GCP ortamında kaynak envanteri ve izin yüzeyi keşfi notudur. Amaç: çağıran kimliği netleştirmek, servise özel saldırı yüzeyini komutlarla doğrulamak ve kanıtlanabilir etki üretmek. Her fence tek komut/payload taşır; çıktıyı hedefe göre uyarla.
Saldırı akışı
Section titled “Saldırı akışı”-
Çağıran kimliği ve etkili izinleri netleştir.
-
Servise özel kaynak envanteri çıkar (liste + describe).
-
Secret, trust policy ve yazma yüzeyi adaylarını işaretle.
-
Bir sonraki privesc / veri / RCE hipotezini kilitle.
Kimlik / oturum
Section titled “Kimlik / oturum”Önce kim olduğunu ve hangi hesaba/projeye/kontekste oturduğunu kilitle.
gcloud auth listgcloud config get-value projectgcloud auth print-access-token | cut -c1-20Hedef komutlar
Section titled “Hedef komutlar”GCP - Services için doğrudan uygulanabilir komutlar. Placeholder’ları (BUCKET, ROLE, FN, …) hedef değerlerle değiştir.
gcloud storage buckets listgcloud compute instances listgcloud secrets listgcloud functions listgcloud container clusters listgcloud auth listgcloud projects listgcloud iam service-accounts listcurl -sH 'Metadata-Flavor: Google' http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/tokenSecret / credential avı
Section titled “Secret / credential avı”Env, metadata, secret store ve CI loglarından ikinci kimlik topla; yeni principal ile döngüyü tekrarla.
env | rg -i 'key|secret|token|password|aws_|azure|gcp|kube'printenv | sortfind / -name '*.pem' -o -name 'credentials' -o -name '*.json' 2>/dev/null | head -n 40gcloud secrets listgcloud secrets versions access latest --secret=SECRETRapor için yeniden üretilebilir çıktı bırak: komut, zaman, hesap/arn, etki özeti.
request/response veya CLI çıktısıhesap / proje / clusteretki: okuma | yazma | RCE | lateralzaman damgası + dosya hashmkdir -p evidence/cloud && tee evidence/cloud/notes.txt