gcp-exploit
Installation
SKILL.md
GCP 云环境攻击方法论
与 AWS 的区别:GCP 的 IAM 继承模型 + Service Account 密钥机制 = 独特的攻击路径
⛔ 深入参考
- GCP IAM 提权路径详解 → references/gcp-iam-privesc.md
- GKE 攻击与逃逸 → references/gke-attack.md
Phase 1: 初始访问与信息收集
1.1 Metadata 服务利用(SSRF → GCP 凭据)
# GCP Metadata 端点(需要 Metadata-Flavor header,但不需要 AWS IMDSv2 式 token)
curl -H "Metadata-Flavor: Google" \
http://metadata.google.internal/computeMetadata/v1/