GCP - Dataproc Enum

Reading time: 2 minutes

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기

Basic Infromation

Google Cloud Dataproc는 Apache Spark, Apache Hadoop, Apache Flink 및 기타 빅 데이터 프레임워크를 실행하기 위한 완전 관리형 서비스입니다. 주로 데이터 처리, 쿼리, 머신 러닝 및 스트림 분석에 사용됩니다. Dataproc는 조직이 Cloud Storage, BigQuery 및 Cloud Monitoring과 같은 다른 Google Cloud Platform (GCP) 서비스와 원활하게 통합하여 분산 컴퓨팅을 위한 클러스터를 쉽게 생성할 수 있도록 합니다.

Dataproc 클러스터는 가상 머신(VM)에서 실행되며, 이러한 VM과 연결된 서비스 계정이 클러스터의 권한 및 접근 수준을 결정합니다.

Components

Dataproc 클러스터는 일반적으로 다음을 포함합니다:

Master Node: 클러스터 리소스를 관리하고 분산 작업을 조정합니다.

Worker Nodes: 분산 작업을 실행합니다.

Service Accounts: API 호출을 처리하고 다른 GCP 서비스에 접근합니다.

Enumeration

Dataproc 클러스터, 작업 및 구성을 열거하여 서비스 계정, 권한 및 잠재적인 잘못된 구성과 같은 민감한 정보를 수집할 수 있습니다.

Cluster Enumeration

Dataproc 클러스터를 열거하고 세부 정보를 검색하려면:

gcloud dataproc clusters list --region=<region>
gcloud dataproc clusters describe <cluster-name> --region=<region>

작업 열거

gcloud dataproc jobs list --region=<region>
gcloud dataproc jobs describe <job-id> --region=<region>

권한 상승

GCP - Dataproc Privesc

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기