GCP - Batch Enum

Support HackTricks

Podstawowe informacje

Usługa Batch Google Cloud Platform (GCP) jest zaprojektowana do uruchamiania dużych obciążeń obliczeniowych wsadowych, automatyzując zarządzanie, harmonogramowanie i wykonywanie zadań wsadowych w rozproszonych zasobach chmurowych. Ta usługa upraszcza operacje i optymalizuje koszty, pozwalając użytkownikom korzystać z preemptible VMs i integruje się płynnie z innymi usługami GCP w celu kompleksowych przepływów pracy przetwarzania wsadowego. Jest idealna do przetwarzania danych, modelowania finansowego i symulacji naukowych.

Konto usługi

Chociaż (obecnie) nie jest możliwe wybranie SA, z którym zadanie wsadowe będzie wykonywane, użyje ono SA obliczeniowego (zwykle uprawnienia Edytora).

Enumeracja

# List jobs
gcloud batch jobs list

# Get job info
gcloud batch jobs describe <job-name> --location <location>

# List tasks
gcloud batch tasks list --location <location> --job <job-name>

# Gte info of tasks executions
gcloud batch tasks describe projects/<proj-number>/locations/<location>/jobs/<job-name>/taskGroups/<group>/tasks/<num>

Eskalacja Uprawnień

GCP - Batch Privesc
Wsparcie HackTricks

Last updated