Slide 3
Slide 3 text
用 DHCP 協定
拿下 GCP 的主機[1]
1.
發送假 DHCPACK 封包,
誘使 dhclient 等污染 hosts 檔後,
GCP guest-agent [2] (其他 agent 也有可能) 對
metadata 發出請求時,
其 DNS 解析被受污染的 hosts 影響
2.
VPC Firewall 預設的規則,會放行區網內 udp
68 的連線[3]
[1] https://github.com/irsl/gcp-dhcp-takeover-code-exec
[2] https://github.com/GoogleCloudPlatform/guest-agent
[3] https://cloud.google.com/vpc/docs/firewalls#more_rules_default_vpc