GCP - Composer Enum

Reading time: 3 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

Основна інформація

Google Cloud Composer - це повністю керована послуга оркестрації робочих процесів, побудована на Apache Airflow. Вона дозволяє вам створювати, планувати та моніторити конвеєри, які охоплюють хмари та локальні центри обробки даних. З GCP Composer ви можете легко інтегрувати свої робочі процеси з іншими службами Google Cloud, що сприяє ефективній інтеграції даних та аналізу. Ця служба розроблена для спрощення складності управління робочими процесами з обробки даних у хмарі, що робить її цінним інструментом для інженерів даних та розробників, які займаються обробкою великих обсягів даних.

Перерахування

bash
# Get envs info
gcloud composer environments list --locations <loc>
gcloud composer environments describe --location <loc> <environment>

# Get list of dags
gcloud composer environments storage dags list --environment <environment> --location <loc>
# Download dags code
mkdir /tmp/dags
gcloud composer environments storage dags export --environment <environment> --location <loc> --destination /tmp/dags

# List Data from composer
gcloud composer environments storage data list --environment <environment> --location <loc>
# Download data
mkdir /tmp/data
gcloud composer environments storage data export --environment <environment> --location <loc> --destination /tmp/data

# List Plugins from composer
gcloud composer environments storage plugins list --environment <environment> --location <loc>
# Download plugins
mkdir /tmp/plugins
gcloud composer environments storage data export --environment <environment> --location <loc> --destination /tmp/plugins

Privesc

На наступній сторінці ви можете перевірити, як зловживати правами композера для ескалації привілеїв:

GCP - Composer Privesc

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks