From c2a1c475558c494c5993807d65d509f7af86153d Mon Sep 17 00:00:00 2001 From: Translator Date: Wed, 26 Feb 2025 00:21:46 +0000 Subject: [PATCH] Translated ['src/pentesting-cloud/gcp-security/gcp-to-workspace-pivoting --- .../gcp-to-workspace-pivoting/README.md | 52 +++++++++---------- .../gws-google-platforms-phishing/README.md | 14 ++--- 2 files changed, 33 insertions(+), 33 deletions(-) diff --git a/src/pentesting-cloud/gcp-security/gcp-to-workspace-pivoting/README.md b/src/pentesting-cloud/gcp-security/gcp-to-workspace-pivoting/README.md index fe94f853a..e8aa78bb8 100644 --- a/src/pentesting-cloud/gcp-security/gcp-to-workspace-pivoting/README.md +++ b/src/pentesting-cloud/gcp-security/gcp-to-workspace-pivoting/README.md @@ -11,7 +11,7 @@ Google Workspace 的域范围委托允许一个身份对象,无论是来自 Go > [!NOTE] > 这基本上意味着 **GCP 项目** 中的 **服务账户** 可能能够 **冒充同一组织的 Workspace 用户**(甚至是来自不同组织的用户)。 -有关此如何具体工作的更多信息,请查看: +有关这如何具体工作的更多信息,请查看: {{#ref}} gcp-understanding-domain-wide-delegation.md @@ -19,12 +19,12 @@ gcp-understanding-domain-wide-delegation.md ### 破坏现有委托 -如果攻击者 **获得了对 GCP 的某些访问权限** 并且 **知道公司一个有效的 Workspace 用户邮箱**(最好是 **超级管理员**),他可以 **枚举所有他有访问权限的项目**,**枚举项目的所有服务账户**,检查他 **可以访问的服务账户**,并 **对每个他可以冒充的服务账户重复** 所有这些步骤。\ +如果攻击者 **获得了对 GCP 的某些访问权限** 并且 **知道公司中一个有效的 Workspace 用户邮箱**(最好是 **超级管理员**),他可以 **枚举他有访问权限的所有项目**,**枚举项目的所有服务账户**,检查他 **可以访问的服务账户**,并 **对每个可以冒充的服务账户重复** 所有这些步骤。\ 通过 **他有访问权限的所有服务账户的列表** 和 **Workspace 邮箱** 的列表,攻击者可以尝试 **用每个服务账户冒充用户**。 > [!CAUTION] > 请注意,在配置域范围委托时不需要任何 Workspace 用户,因此只需知道 **一个有效的用户就足够并且是冒充所需的**。\ -> 然而,**将使用被冒充用户的权限**,因此如果是超级管理员,您将能够访问所有内容。如果没有任何访问权限,这将毫无用处。 +> 然而,**被冒充用户的权限将被使用**,因此如果是超级管理员,您将能够访问所有内容。如果没有任何访问权限,这将毫无用处。 #### [GCP 生成委托令牌](https://github.com/carlospolop/gcp_gen_delegation_token) @@ -40,18 +40,18 @@ python3 gen_delegation_token.py --user-email --key-file [!CAUTION] -> 为了使用户能够枚举 Workspace,他还需要足够的 Workspace 权限(并非每个用户都能枚举目录)。 +> 为了使用户能够枚举 Workspace,他还需要足够的 Workspace 权限(并非每个用户都能够枚举目录)。 ```bash # Create project gcloud projects create --name=proj-name @@ -122,16 +122,16 @@ gcloud beta identity groups preview --customer ../gcp-services/gcp-iam-and-org-policies-enum.md {{#endref}} -### 滥用 Gcloud 凭据 +### 滥用 Gcloud 凭证 您可以在以下位置找到有关 `gcloud` 登录流程的更多信息: {{#ref}} -../gcp-persistence/gcp-non-svc-persistance.md +../gcp-persistence/gcp-non-svc-persistence.md {{#endref}} -如上所述,gcloud 可以请求范围 **`https://www.googleapis.com/auth/drive`**,这将允许用户访问用户的驱动器。\ -作为攻击者,如果您 **物理上** 入侵了用户的计算机,并且 **用户仍然登录** 其帐户,您可以使用以下方式生成访问驱动器的令牌进行登录: +如上所述,gcloud 可以请求范围 **`https://www.googleapis.com/auth/drive`**,这将允许用户访问该用户的驱动器。\ +作为攻击者,如果您已 **物理** 入侵用户的计算机并且 **用户仍然登录** 其帐户,您可以通过生成访问驱动器的令牌进行登录: ```bash gcloud auth login --enable-gdrive-access ``` @@ -148,13 +148,13 @@ gcloud auth login --enable-gdrive-access ### 访问特权 GCP 用户 -如果攻击者完全访问 GWS,他将能够访问具有 GCP 特权访问权限的组或用户,因此从 GWS 转移到 GCP 通常更“简单”,因为 **GWS 中的用户对 GCP 具有高权限**。 +如果攻击者完全访问 GWS,他将能够访问具有 GCP 特权访问权限的组或甚至用户,因此从 GWS 转移到 GCP 通常更“简单”,仅仅因为 **GWS 中的用户对 GCP 具有高权限**。 ### Google Groups 特权升级 -默认情况下,用户可以 **自由加入组织的 Workspace 组**,这些组 **可能具有 GCP 权限**(在 [https://groups.google.com/](https://groups.google.com/) 中检查您的组)。 +默认情况下,用户可以 **自由加入组织的 Workspace 组**,这些组 **可能具有分配的 GCP 权限**(在 [https://groups.google.com/](https://groups.google.com/) 中检查您的组)。 -通过滥用 **google groups privesc**,您可能能够升级到具有某种 GCP 特权访问权限的组。 +通过滥用 **google groups privesc**,您可能能够升级到具有某种特权访问 GCP 的组。 ### 参考 diff --git a/src/pentesting-cloud/workspace-security/gws-google-platforms-phishing/README.md b/src/pentesting-cloud/workspace-security/gws-google-platforms-phishing/README.md index 338441163..f0b2fc297 100644 --- a/src/pentesting-cloud/workspace-security/gws-google-platforms-phishing/README.md +++ b/src/pentesting-cloud/workspace-security/gws-google-platforms-phishing/README.md @@ -10,7 +10,7 @@ https://book.hacktricks.wiki/en/generic-methodologies-and-resources/phishing-met ## Google Groups Phishing -显然,默认情况下,在workspace成员[**可以创建群组**](https://groups.google.com/all-groups) **并邀请人们加入**。然后,您可以修改将发送给用户的电子邮件,**添加一些链接**。该**电子邮件将来自谷歌地址**,因此看起来**合法**,人们可能会点击链接。 +显然,默认情况下,在workspace成员[**可以创建群组**](https://groups.google.com/all-groups) **并邀请人加入**。然后,您可以修改将发送给用户的电子邮件,**添加一些链接**。该**电子邮件将来自谷歌地址**,因此看起来**合法**,人们可能会点击链接。 还可以将**发件人**地址设置为**Google群组电子邮件**,以向**群组内的用户发送更多电子邮件**,如以下图像所示,其中创建了群组**`google--support@googlegroups.com`**,并向该群组的**所有成员**发送了**电子邮件**(这些成员是在没有任何同意的情况下添加的) @@ -18,7 +18,7 @@ https://book.hacktricks.wiki/en/generic-methodologies-and-resources/phishing-met ## Google Chat Phishing -您可能能够仅通过拥有他们的电子邮件地址**开始与某人聊天**或发送**邀请进行对话**。此外,可以**创建一个空间**,可以有任何名称(例如“Google支持”)并**邀请**成员加入。如果他们接受,他们可能会认为自己正在与Google支持进行对话: +您可能能够仅通过拥有他们的电子邮件地址**开始与某人的聊天**或发送**邀请进行对话**。此外,可以**创建一个空间**,可以有任何名称(例如“Google支持”)并**邀请**成员加入。如果他们接受,他们可能会认为自己正在与Google支持进行对话:
@@ -86,14 +86,14 @@ gws-app-scripts.md **Google** 允许创建可以 **代表用户与多个 Google 服务** 交互的应用:Gmail、Drive、GCP... -在创建一个 **代表其他用户操作** 的应用时,开发者需要在 **GCP 内创建一个 OAuth 应用** 并指明该应用需要访问用户数据的范围(权限)。\ +在创建一个 **代表其他用户操作** 的应用时,开发者需要在 **GCP 中创建一个 OAuth 应用** 并指明该应用需要访问用户数据的范围(权限)。\ 当 **用户** 想要 **使用** 该 **应用** 时,他们将被 **提示** **接受** 该应用将访问其在范围中指定的数据。 这是一种非常诱人的方式来 **钓鱼** 非技术用户使用 **访问敏感信息的应用**,因为他们可能不理解后果。然而,在组织账户中,有方法可以防止这种情况发生。 ### 未验证应用提示 -正如前面提到的,Google 始终会向用户 **提示接受** 他们代表应用授予的权限。然而,如果该应用被认为是 **危险的**,Google 将 **首先** 显示一个 **提示**,指示它是 **危险的**,并 **使用户更难** 授予该应用权限。 +如前所述,Google 始终会向用户 **提示接受** 他们代表应用授予的权限。然而,如果该应用被认为是 **危险的**,Google 将 **首先** 显示一个 **提示**,指示它是 **危险的**,并 **使用户更难** 授予该应用权限。 此提示出现在以下应用中: @@ -104,7 +104,7 @@ gws-app-scripts.md [**这里**](https://developers.google.com/identity/protocols/oauth2/scopes) 您可以找到所有 Google OAuth 范围的列表。 -- **cloud-platform**:查看和管理您在 **Google Cloud Platform** 服务中的数据。您可以在 GCP 中模拟用户。 +- **cloud-platform**:查看和管理您在 **Google Cloud Platform** 服务中的数据。您可以在 GCP 中冒充用户。 - **admin.directory.user.readonly**:查看和下载您组织的 GSuite 目录。获取所有用户的姓名、电话、日历 URL。 ### 创建 OAuth 应用 @@ -128,7 +128,7 @@ gws-app-scripts.md - 您可以在两者中设置类似 **`http://localhost:8000/callback`** 的内容进行测试 4. 获取您的应用 **凭据** -最后,让我们 **运行一个将使用 OAuth 应用凭据的 Web 应用**。您可以在 [https://github.com/carlospolop/gcp_oauth_phishing_example](https://github.com/carlospolop/gcp_oauth_phishing_example) 找到一个示例。 +最后,让我们 **运行一个将使用 OAuth 应用凭据的 Web 应用**。您可以在 [https://github.com/carlospolop/gcp_oauth_phishing_example](https://github.com/carlospolop/gcp_oauth_phishing_example) 中找到示例。 ```bash git clone ttps://github.com/carlospolop/gcp_oauth_phishing_example cd gcp_oauth_phishing_example @@ -142,7 +142,7 @@ python3 app.py --client-id "" --client-secret "" 该应用程序将显示 **访问和刷新令牌**,可以轻松使用。有关 **如何使用这些令牌的更多信息,请查看**: {{#ref}} -../../gcp-security/gcp-persistence/gcp-non-svc-persistance.md +../../gcp-security/gcp-persistence/gcp-non-svc-persistence.md {{#endref}} #### 使用 `glcoud`