GCP - Stackdriver Enum

Sostieni HackTricks

Stackdriver è riconosciuto come un completo suite di logging infrastrutturale offerto da Google. Ha la capacità di catturare dati sensibili attraverso funzionalità come syslog, che riporta i comandi individuali eseguiti all'interno delle istanze di calcolo. Inoltre, monitora le richieste HTTP inviate ai bilanciatori di carico o alle applicazioni di App Engine, i metadati dei pacchetti di rete all'interno delle comunicazioni VPC e altro ancora.

Per un'istanza di calcolo, il corrispondente account di servizio richiede solo le autorizzazioni WRITE per facilitare il logging delle attività dell'istanza. Tuttavia, è possibile che un amministratore possa inavvertitamente fornire all'account di servizio sia le autorizzazioni READ che WRITE. In tali casi, i log possono essere esaminati per informazioni sensibili.

Per fare ciò, l'utilità gcloud logging offre un insieme di strumenti. Inizialmente, è consigliabile identificare i tipi di log presenti nel tuo progetto attuale.

# List logs
gcloud logging logs list

# Read logs
gcloud logging read [FOLDER]

# Write logs
# An attacker writing logs may confuse the Blue Team
gcloud logging write [FOLDER] [MESSAGE]

# List Buckets
gcloud logging buckets list

Riferimenti

Sostieni HackTricks

Last updated