GCP - Workflows Enum

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Osnovne informacije

Google Cloud Platform (GCP) Workflows je usluga koja vam pomaže da automatizujete zadatke koji uključuju više koraka širom Google Cloud usluga i drugih web usluga. Zamislite to kao način da postavite niz akcija koje se automatski izvršavaju kada su pokrenute. Možete dizajnirati ove nizove, nazvane radni tokovi, da rade stvari poput obrade podataka, upravljanja softverskim implementacijama ili upravljanja cloud resursima bez potrebe da ručno nadgledate svaki korak.

Enkripcija

Što se tiče enkripcije, po defaultu se koristi Google-upravljani enkripcioni ključ, ali je moguće koristiti ključ koji su odabrali korisnici.

Enumeracija

caution

Takođe možete proveriti izlaz prethodnih izvršenja da biste tražili osetljive informacije

bash
# List Workflows
gcloud workflows list

# Get info and yaml of an specific workflow
gcloud workflows describe <workflow-name>

# List executions
gcloud workflows executions list workflow-1

# Get execution info and output
gcloud workflows executions describe projects/<proj-number>/locations/<location>/workflows/<workflow-name>/executions/<execution-id>

Privesc i Post Exploitation

GCP - Workflows Privesc

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks