hunt-cicd - 检测 CI/CD 流水线安全漏洞
检测并验证 GitHub Actions、Jenkins、运行器、OIDC 策略、Terraform 状态、日志、构建产物和流水线机密中的安全漏洞。
标签
更新于: 2026-10-03能力
典型输入
典型输出
该技能可以做什么
- 检测 Jenkins 控制台暴露
- 验证 Jenkins 文件读取漏洞
- 分析 GitHub Actions 注入
- 评估运行器投毒
- 检查 OIDC 信任策略
- 识别 Terraform 状态泄露
- 检查机密信息泄露
输入
- CI/CD 目标端点
- GitHub 或 GitLab 组织
- 工作流和流水线配置
- Jenkins 版本信息
- IAM 信任策略
- 可访问的日志和构建产物
- 带外回调端点
输出
- 经验证的漏洞发现
- 可复现的影响证明
- 机密或文件暴露证据
- 带外回调证据
要求
- 目标网络访问能力
- Shell 命令行环境
- curl、jq 和 gh 命令行工具
- 用于 IAM 检查的 AWS CLI
- 用于 Jenkins CLI 检查的 Java
- 用于盲注入验证的 Burp Collaborator 或 interactsh
