GCP - Compute Enum
GCP VPC & Δικτύωση
Μάθετε πώς λειτουργεί αυτό στο:
GCP - VPC & NetworkingΑπαρίθμηση
Μπορείτε εύκολα να βρείτε περιπτώσεις υπολογιστικών μηχανών με ανοιχτούς κανόνες του τοίχου προστασίας με το https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/gcp_firewall_enum
Περιπτώσεις Υπολογιστικών Μηχανών
Αυτός είναι ο τρόπος με τον οποίο μπορείτε να εκτελέσετε εικονικές μηχανές μέσα στο GCP. Ελέγξτε αυτήν τη σελίδα για περισσότερες πληροφορίες:
GCP - Compute InstancesΑπαρίθμηση
Ενέργεια Ανύψωσης Δικαιωμάτων
Στην ακόλουθη σελίδα, μπορείτε να ελέγξετε πώς να καταχραστείτε τα δικαιώματα υπολογισμού για την ανύψωση δικαιωμάτων:
GCP - Compute PrivescΑνεξέλεγκτη Απαρίθμηση
GCP - Compute Unauthenticated EnumΜετά την Εκμετάλλευση
GCP - Compute Post ExploitationΔιατήρηση
GCP - Compute PersistenceΚαταγραφές Σειριακής Κονσόλας
Οι Καταγραφές Σειριακής Κονσόλας του Compute Engine είναι μια λειτουργία που σας επιτρέπει να προβάλλετε και να διαγνώσετε τα αρχεία καταγραφής εκκίνησης και λειτουργικού συστήματος των εικονικών μηχανών σας.
Οι Καταγραφές Σειριακής Κονσόλας παρέχουν μια χαμηλού επιπέδου προβολή της διαδικασίας εκκίνησης της μονάδας, συμπεριλαμβανομένων μηνυμάτων πυρήνα, scripts init και άλλων συμβάντων συστήματος που συμβαίνουν κατά τη διάρκεια της εκκίνησης. Αυτό μπορεί να είναι χρήσιμο για την αποσφαλμάτωση θεμάτων εκκίνησης, την αναγνώριση λανθασμένων ρυθμίσεων ή σφαλμάτων λογισμικού, ή την επίλυση προβλημάτων συνδεσιμότητας δικτύου.
Αυτά τα αρχεία καταγραφής μπορεί να αποκαλύψουν ευαίσθητες πληροφορίες από τα αρχεία καταγραφής του συστήματος που ο χρήστης με χαμηλά δικαιώματα μπορεί να μην βλέπει συνήθως, αλλά με τα κατάλληλα δικαιώματα IAM μπορείτε να τα διαβάσετε.
Μπορείτε να χρησιμοποιήσετε την ακόλουθη εντολή gcloud για να ερωτήσετε τα αρχεία καταγραφής της σειριακής θύρας (το απαιτούμενο δικαίωμα είναι compute.instances.getSerialPortOutput
):
Έξοδος σεναρίων εκκίνησης
Είναι δυνατόν να δείτε την έξοδο των σεναρίων εκκίνησης από το VM εκτελώντας:
Διαχειριστής Διαμόρφωσης Λειτουργικού Συστήματος
Μπορείτε να χρησιμοποιήσετε την υπηρεσία διαχείρισης διαμόρφωσης λειτουργικού συστήματος για αναπτύξετε, να εξετάσετε και να διατηρήσετε συνεπείς διαμορφώσεις (επιθυμητή κατάσταση και λογισμικό) για το αντίγραφο VM (VM) σας. Στο Compute Engine, πρέπει να χρησιμοποιήσετε πολιτικές φιλοξενούμενων για να διατηρήσετε συνεπείς διαμορφώσεις λογισμικού σε ένα VM.
Η δυνατότητα διαχείρισης διαμόρφωσης λειτουργικού συστήματος σάς επιτρέπει να ορίσετε πολιτικές διαμόρφωσης που καθορίζουν ποια πακέτα λογισμικού πρέπει να εγκατασταθούν, ποιες υπηρεσίες πρέπει να ενεργοποιηθούν και ποια αρχεία ή διαμορφώσεις πρέπει να υπάρχουν στα VM σας. Μπορείτε να χρησιμοποιήσετε μια δηλωτική προσέγγιση για τη διαχείριση της διαμόρφωσης λογισμικοών των VM σας, η οποία σας επιτρέπει να αυτοματοποιήσετε και να κλιμακώσετε τη διαδικασία διαχείρισης της διαμόρφωσης πιο εύκολα.
Αυτό επίσης επιτρέπει τη σύνδεση σε περιπτώσεις μέσω δικαιωμάτων IAM, είναι πολύ χρήσιμο για προνομιούχο ανέλιξης και περιστροφής.
Για να ενεργοποιήσετε το os-config σε ολόκληρο έργο ή σε ένα αντίγραφο απλώς χρειάζεται να ορίσετε το κλειδί enable-oslogin
των μεταδεδομένων σε true
στο επιθυμητό επίπεδο.
Επιπλέον, μπορείτε να ορίσετε τα μεταδεδομένα enable-oslogin-2fa
σε true
για να ενεργοποιήσετε το 2fa.
Όταν το ενεργοποιείτε κατά τη δημιουργία ενός αντιγράφου, τα κλειδιά μεταδεδομένων θα οριστούν αυτόματα.
Περισσότερα για το 2fa στο OS-config, ισχύει μόνο αν ο χρήστης είναι χρήστης, αν είναι ένα SA (όπως ο υπολογιστικός SA) δεν θα απαιτηθεί τίποτα επιπλέον.
Απαρίθμηση
Εικόνες
Προσαρμοσμένες Εικόνες
Οι προσαρμοσμένες εικόνες υπολογιστών μπορεί να περιέχουν ευαίσθητες λεπτομέρειες ή άλλες ευάλωτες ρυθμίσεις που μπορείτε να εκμεταλλευτείτε.
Όταν δημιουργείτε μια εικόνα, μπορείτε να επιλέξετε 3 τύπους κρυπτογράφησης: Χρησιμοποιώντας το διαχειριζόμενο κλειδί της Google (προεπιλογή), ένα κλειδί από το KMS, ή ένα ακατέργαστο κλειδί που δίνεται από τον πελάτη.
Απαρίθμηση
Μπορείτε να ερευνήσετε τη λίστα των μη τυποποιημένων εικόνων σε ένα έργο με την παρακάτω εντολή:
Στη συνέχεια μπορείτε να εξάγετε τους εικονικούς δίσκους από οποιαδήποτε εικόνα σε πολλαπλές μορφές. Η παρακάτω εντολή θα εξάγει την εικόνα test-image
σε μορφή qcow2, επιτρέποντάς σας να κατεβάσετε το αρχείο και να δημιουργήσετε τοπικά ένα VM για περαιτέρω έρευνα:
Εξέλιξη προνομίων
Ελέγξτε την ενότητα εξέλιξης προνομίων των Περιπτώσεων Υπολογιστών.
Προσαρμοσμένα Πρότυπα Περιπτώσεων
Ένα πρότυπο περίπτωσης ορίζει τις ιδιότητες της περίπτωσης για να βοηθήσει στην ανάπτυξη συνεπών διαμορφώσεων. Αυτά μπορεί να περιέχουν τα ίδια είδη ευαίσθητων δεδομένων όπως τα προσαρμοσμένα μεταδεδομένα μιας λειτουργούσας περίπτωσης. Μπορείτε να χρησιμοποιήσετε τις παρακάτω εντολές για να εξετάσετε:
Μπορεί να είναι ενδιαφέρον να γνωρίζουμε ποιο δίσκο χρησιμοποιούν οι νέες εικόνες, αλλά αυτά τα πρότυπα συνήθως δεν περιέχουν ευαίσθητες πληροφορίες.
Snapshots
Τα snapshots είναι αντίγραφα ασφαλείας των δίσκων. Σημειώστε ότι αυτό δεν είναι το ίδιο με τον κλώνο ενός δίσκου (μια άλλη διαθέσιμη λειτουργία). Το snapshot θα χρησιμοποιήσει την ίδια κρυπτογράφηση με το δίσκο από τον οποίο προέρχεται.
Εscalation προνομίων
Ελέγξτε την ενότητα εscalation προνομίων των υπολογιστικών οντοτήτων.
Αναφορές
Last updated