LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

hunt-cicd - 检测 CI/CD 流水线安全漏洞

检测并验证 GitHub Actions、Jenkins、运行器、OIDC 策略、Terraform 状态、日志、构建产物和流水线机密中的安全漏洞。

标签

更新于: 2026-10-03

能力

典型输入

典型输出

该技能可以做什么

  • 检测 Jenkins 控制台暴露
  • 验证 Jenkins 文件读取漏洞
  • 分析 GitHub Actions 注入
  • 评估运行器投毒
  • 检查 OIDC 信任策略
  • 识别 Terraform 状态泄露
  • 检查机密信息泄露

输入

  • CI/CD 目标端点
  • GitHub 或 GitLab 组织
  • 工作流和流水线配置
  • Jenkins 版本信息
  • IAM 信任策略
  • 可访问的日志和构建产物
  • 带外回调端点

输出

  • 经验证的漏洞发现
  • 可复现的影响证明
  • 机密或文件暴露证据
  • 带外回调证据

要求

  • 目标网络访问能力
  • Shell 命令行环境
  • curl、jq 和 gh 命令行工具
  • 用于 IAM 检查的 AWS CLI
  • 用于 Jenkins CLI 检查的 Java
  • 用于盲注入验证的 Burp Collaborator 或 interactsh

来源

  • 规范: SKILL.md
CI/CD 安全
GitHub Actions
Jenkins
GitLab CI
OIDC
Terraform
机密泄露
漏洞研究
检测 Jenkins 控制台暴露
验证 Jenkins 文件读取漏洞
分析 GitHub Actions 注入
评估运行器投毒
CI/CD 目标端点
GitHub 或 GitLab 组织
工作流和流水线配置
经验证的漏洞发现
可复现的影响证明
机密或文件暴露证据