# Performing GCP Penetration Testing With Gcpbucketbrute

> 使用 GCPBucketBrute 执行 GCP 安全测试，进行存储桶（Storage Bucket）枚举、gcloud IAM 权限提升路径分析和服务账号权限审计。

- Skill: `killvxk/performing-gcp-penetration-testing-with-gcpbucketbrute` (Agent Skill, multi-file: 4 files)
- Install (CLI): `npx skillmds@latest add killvxk/performing-gcp-penetration-testing-with-gcpbucketbrute`
- Raw SKILL.md: https://api.skillmd.com/api/skills/killvxk/performing-gcp-penetration-testing-with-gcpbucketbrute/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: DevOps & Infra
- License: Apache-2.0
- Author: killvxk (https://skillmd.com/u/killvxk)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/killvxk/performing-gcp-penetration-testing-with-gcpbucketbrute

---


# 使用 GCPBucketBrute 执行 GCP 渗透测试

## 概述

本技能涵盖使用 GCPBucketBrute 进行 Google Cloud Platform（GCP）安全测试，包括存储桶枚举和访问权限测试，结合 gcloud CLI IAM 枚举以识别权限提升（Privilege Escalation）路径。该方法测试公开可访问的存储桶、过度宽松的 IAM 绑定以及服务账号（Service Account）密钥暴露情况。

## 前置条件

- Python 3.8+ 及 google-cloud-storage 库
- 从 RhinoSecurityLabs GitHub 安装的 GCPBucketBrute
- 使用测试凭据认证的 gcloud CLI
- 目标 GCP 项目已获授权的渗透测试范围
- google-api-python-client 和 google-auth 库

## 步骤

1. **枚举存储桶** — 使用 GCPBucketBrute 通过关键词排列组合发现可访问的 GCP 存储桶
2. **测试存储桶权限** — 对每个发现的存储桶调用 TestIamPermissions API，确定读/写/管理员访问级别
3. **审计 IAM 绑定** — 枚举项目级别的 IAM 策略，识别过度宽松的角色绑定
4. **检查服务账号密钥** — 识别具有用户管理密钥的服务账号，并测试通过模拟（Impersonation）进行权限提升的可能性
5. **测试权限提升路径** — 检查 iam.serviceAccounts.actAs、setIamPolicy 及其他权限提升向量
6. **生成发现报告** — 输出带有风险严重级别评级的结构化安全评估报告

## 预期输出

- 包含权限级别的已发现存储桶 JSON 报告
- IAM 权限提升路径分析
- 服务账号安全评估
- 带有修复建议的风险评分发现

