GCP - Composer Enum

Підтримайте HackTricks

Основна інформація

Google Cloud Composer - це повністю керована служба оркестрації робочих процесів, побудована на Apache Airflow. Вона дозволяє створювати, планувати та моніторити конвеєри, які охоплюють хмари та локальні центри обробки даних. З GCP Composer ви можете легко інтегрувати свої робочі процеси з іншими сервісами Google Cloud, що сприяє ефективній інтеграції та аналізу даних. Ця служба призначена для спрощення управління хмарними робочими процесами даних, що робить її цінним інструментом для інженерів даних та розробників, які обробляють великомасштабні завдання з обробки даних.

Перерахування

# Get envs info
gcloud composer environments list --locations <loc>
gcloud composer environments describe --location <loc> <environment>

# Get list of dags
gcloud composer environments storage dags list --environment <environment> --location <loc>
# Download dags code
mkdir /tmp/dags
gcloud composer environments storage dags export --environment <environment> --location <loc> --destination /tmp/dags

# List Data from composer
gcloud composer environments storage data list --environment <environment> --location <loc>
# Download data
mkdir /tmp/data
gcloud composer environments storage data export --environment <environment> --location <loc> --destination /tmp/data

# List Plugins from composer
gcloud composer environments storage plugins list --environment <environment> --location <loc>
# Download plugins
mkdir /tmp/plugins
gcloud composer environments storage data export --environment <environment> --location <loc> --destination /tmp/plugins

Privesc

На наступній сторінці ви можете дізнатися, як зловживати дозволами composer для підвищення привілеїв:

GCP - Composer Privesc
Підтримайте HackTricks

Last updated