GCP - Dataproc Enum

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

Informations de base

Google Cloud Dataproc est un service entiĂšrement gĂ©rĂ© pour exĂ©cuter Apache Spark, Apache Hadoop, Apache Flink et d’autres frameworks de big data. Il est principalement utilisĂ© pour le traitement des donnĂ©es, les requĂȘtes, l’apprentissage automatique et l’analyse de flux. Dataproc permet aux organisations de crĂ©er des clusters pour le calcul distribuĂ© avec facilitĂ©, s’intĂ©grant parfaitement avec d’autres services de Google Cloud Platform (GCP) comme Cloud Storage, BigQuery et Cloud Monitoring.

Les clusters Dataproc s’exĂ©cutent sur des machines virtuelles (VM), et le compte de service associĂ© Ă  ces VM dĂ©termine les autorisations et le niveau d’accĂšs du cluster.

Composants

Un cluster Dataproc comprend généralement :

NƓud maĂźtre : GĂšre les ressources du cluster et coordonne les tĂąches distribuĂ©es.

NƓuds de travail : ExĂ©cutent des tĂąches distribuĂ©es.

Comptes de service : Gùrent les appels API et accùdent à d’autres services GCP.

ÉnumĂ©ration

Les clusters, les travaux et les configurations Dataproc peuvent ĂȘtre Ă©numĂ©rĂ©s pour recueillir des informations sensibles, telles que les comptes de service, les autorisations et les configurations potentielles incorrectes.

ÉnumĂ©ration des clusters

Pour énumérer les clusters Dataproc et récupérer leurs détails :

gcloud dataproc clusters list --region=<region>
gcloud dataproc clusters describe <cluster-name> --region=<region>

ÉnumĂ©ration des travaux

gcloud dataproc jobs list --region=<region>
gcloud dataproc jobs describe <job-id> --region=<region>

Privesc

GCP - Dataproc Privesc

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks