GCP - Dataproc Enum

Tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprende y practica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks

Informaci贸n B谩sica

Google Cloud Dataproc es un servicio completamente gestionado para ejecutar Apache Spark, Apache Hadoop, Apache Flink y otros marcos de big data. Se utiliza principalmente para procesamiento de datos, consultas, aprendizaje autom谩tico y an谩lisis de flujo. Dataproc permite a las organizaciones crear cl煤steres para computaci贸n distribuida con facilidad, integr谩ndose sin problemas con otros servicios de Google Cloud Platform (GCP) como Cloud Storage, BigQuery y Cloud Monitoring.

Los cl煤steres de Dataproc se ejecutan en m谩quinas virtuales (VMs), y la cuenta de servicio asociada con estas VMs determina los permisos y el nivel de acceso del cl煤ster.

Componentes

Un cl煤ster de Dataproc t铆picamente incluye:

Nodo Maestro: Gestiona los recursos del cl煤ster y coordina las tareas distribuidas.

Nodos Trabajadores: Ejecutan tareas distribuidas.

Cuentas de Servicio: Manejan llamadas a la API y acceden a otros servicios de GCP.

Enumeraci贸n

Los cl煤steres, trabajos y configuraciones de Dataproc pueden ser enumerados para recopilar informaci贸n sensible, como cuentas de servicio, permisos y posibles configuraciones incorrectas.

Enumeraci贸n de Cl煤steres

Para enumerar cl煤steres de Dataproc y recuperar sus detalles:

gcloud dataproc clusters list --region=<region>
gcloud dataproc clusters describe <cluster-name> --region=<region>

Enumeraci贸n de trabajos

gcloud dataproc jobs list --region=<region>
gcloud dataproc jobs describe <job-id> --region=<region>

Privesc

GCP - Dataproc Privesc

Tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprende y practica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks