PurplePanda支持平台详解:GCP、GitHub与K8s权限分析实战

PurplePanda支持平台详解:GCP、GitHub与K8s权限分析实战 PurplePanda支持平台详解GCP、GitHub与K8s权限分析实战【免费下载链接】PurplePandaIdentify privilege escalation paths within and across different clouds项目地址: https://gitcode.com/gh_mirrors/pu/PurplePandaPurplePanda是一款专注于云平台与SaaS应用权限分析的终极工具能够识别跨平台的权限升级路径和危险配置。无论是红队渗透测试还是蓝队安全审计这款工具都能提供全面的权限关系可视化与风险评估能力。为什么选择PurplePanda进行权限分析在多云环境中权限关系错综复杂传统工具往往局限于单一平台的审计。PurplePanda通过以下核心优势解决这一痛点跨平台分析同时支持GCP、GitHub和K8s等主流平台识别跨平台权限链自动化路径发现自动绘制权限关系图谱高亮潜在的权限升级路径灵活部署选项提供本地安装与Docker容器两种部署方式适应不同环境需求直观可视化结合Neo4j图数据库以图形化方式展示复杂权限关系GCP权限分析实战指南Google Cloud Platform作为企业级云服务其IAM权限模型复杂且精细。PurplePanda提供了专门针对GCP的深度权限分析能力。核心功能模块GCP分析模块位于intel/google/目录下主要包含发现组件discovery/目录下的系列脚本如disc_clusters.py、disc_sa.py负责收集GCP资源与权限信息模型定义models/目录定义了GCP资源的实体关系模型包括服务账号、项目、权限等查询模板info/csv_queries.yaml和privesc.yaml提供了预定义的权限分析查询关键权限分析查询通过intel/google/HOW_TO_USE.md中定义的查询模板可以快速定位以下风险权限升级路径使用Gcp - full privesc path from $ppal查询特定主体的完整权限升级路径危险权限识别通过Gcp - principals with permission $permission查询具有敏感权限的主体跨项目访问利用Gcp - SAs with cross-project permissions发现具有跨项目访问权限的服务账号实战案例某企业GCP环境中通过PurplePanda发现一个具有iam.serviceAccounts.getAccessToken权限的服务账号该账号可获取其他服务账号的访问令牌进而实现权限升级。通过Gcp - principals with permission iam.serviceAccounts.getAccessToken查询快速定位了问题账号。GitHub权限安全审计GitHub作为代码托管平台其权限配置直接关系到源代码安全。PurplePanda的GitHub模块专注于代码仓库权限与CI/CD安全分析。主要分析能力GitHub分析模块intel/github/提供以下关键功能敏感信息检测扫描仓库中的密钥泄露GithubLeak和环境变量配置分支保护评估分析分支保护规则与合并权限CAN_MERGE关系组织权限审计识别组织管理员和危险团队配置Actions安全检测使用pull_request_target等危险触发器的工作流实用查询示例intel/github/HOW_TO_USE.md中推荐的实用查询密钥窃取风险Gh - secrets $ppal can steal查询特定用户可访问的敏感密钥合并权限审计Gh - repos $user can merge检查用户可直接合并代码的仓库跨平台权限链Gh - $ppal privesc发现从GitHub到其他云平台的权限升级路径安全最佳实践通过PurplePanda分析建议实施以下GitHub安全措施限制admin权限用户数量使用团队而非个人直接管理仓库对包含敏感密钥的仓库启用严格的分支保护审查使用pull_request_target触发器的GitHub Actions工作流定期轮换仓库和组织级别的密钥Kubernetes权限风险评估Kubernetes集群的RBAC权限模型复杂且动态PurplePanda提供了全面的K8s权限分析能力包括容器逃逸和跨命名空间权限升级检测。核心分析功能K8s分析模块intel/k8s/的主要能力Pod安全配置检测特权容器、主机挂载等危险配置RBAC权限审计分析角色绑定与集群角色绑定关系敏感信息泄露扫描Secrets和环境变量中的敏感数据外部权限链识别从K8s到GCP/AWS等云平台的权限升级路径关键安全查询intel/k8s/HOW_TO_USE.md中定义的重要查询容器逃逸风险K8s - priv pods识别具有容器逃逸风险的Pod权限升级路径K8s - ppals with privesc发现可升级权限的主体外部云权限K8s - privesc to sa gcp查询可获取GCP权限的K8s服务账号风险缓解建议基于PurplePanda的分析结果建议禁用默认服务账号的自动挂载实施Pod安全策略限制特权容器和敏感主机挂载最小化服务账号权限避免使用cluster-admin角色定期轮换Secrets避免长期有效凭证泄露快速开始使用PurplePanda环境准备PurplePanda需要Neo4j数据库存储和可视化权限关系建议使用Neo4j Desktop创建专用数据库。安装步骤git clone https://gitcode.com/gh_mirrors/pu/PurplePanda cd PurplePanda python3 -m venv . source bin/activate python3 -m pip install -r requirements.txt export PURPLEPANDA_NEO4J_URLbolt://neo4jlocalhost:7687 export PURPLEPANDA_PWDyour_neo4j_password基本使用命令# 枚举GCP、GitHub和K8s平台 python3 main.py -e -p google,github,k8s --github-only-org --k8s-get-secret-values # 生成CSV格式分析报告 python3 main.py -e -p google,k8s -d ./analysis_results总结跨平台权限安全的终极解决方案PurplePanda通过统一的权限分析框架为GCP、GitHub和K8s平台提供了深度安全评估能力。其核心价值在于全景视角打破平台壁垒揭示跨云权限关系自动化分析减少人工审计成本提高安全评估效率实战导向提供可直接应用的查询模板和缓解建议无论是安全团队进行日常审计还是开发团队构建安全CI/CD流程PurplePanda都是跨平台权限分析的理想选择。通过持续监控和分析权限配置组织可以有效防范权限滥用和数据泄露风险。要深入了解各平台的详细使用方法请参考对应模块的文档GCP模块intel/google/HOW_TO_USE.mdGitHub模块intel/github/HOW_TO_USE.mdK8s模块intel/k8s/HOW_TO_USE.md【免费下载链接】PurplePandaIdentify privilege escalation paths within and across different clouds项目地址: https://gitcode.com/gh_mirrors/pu/PurplePanda创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考