GCP - Workflows Enum

Apoya a HackTricks

Información Básica

Google Cloud Platform (GCP) Workflows es un servicio que te ayuda a automatizar tareas que involucran múltiples pasos a través de servicios de Google Cloud y otros servicios basados en la web. Piénsalo como una forma de configurar una secuencia de acciones que se ejecutan por sí solas una vez activadas. Puedes diseñar estas secuencias, llamadas flujos de trabajo, para hacer cosas como procesar datos, manejar despliegues de software o administrar recursos en la nube sin tener que supervisar manualmente cada paso.

Encriptación

En relación a la encriptación, por defecto se utiliza la clave de encriptación gestionada por Google, pero es posible hacer que utilice una clave proporcionada por los clientes.

Enumeración

También puedes revisar la salida de ejecuciones anteriores en busca de información sensible

# List Workflows
gcloud workflows list

# Get info and yaml of an specific workflow
gcloud workflows describe <workflow-name>

# List executions
gcloud workflows executions list workflow-1

# Get execution info and output
gcloud workflows executions describe projects/<proj-number>/locations/<location>/workflows/<workflow-name>/executions/<execution-id>

Escalada de privilegios y post explotación

GCP - Workflows Privesc
Apoya a HackTricks

Last updated