gcp-exploit

Installation
SKILL.md

GCP 云环境攻击方法论

与 AWS 的区别:GCP 的 IAM 继承模型 + Service Account 密钥机制 = 独特的攻击路径

⛔ 深入参考


Phase 1: 初始访问与信息收集

1.1 Metadata 服务利用(SSRF → GCP 凭据)

# GCP Metadata 端点(需要 Metadata-Flavor header,但不需要 AWS IMDSv2 式 token)
curl -H "Metadata-Flavor: Google" \
  http://metadata.google.internal/computeMetadata/v1/
Installs
34
GitHub Stars
1.8K
First Seen
Apr 22, 2026
gcp-exploit — wgpsec/aboutsecurity