hunt-cicd - 排查 CI/CD 流水线漏洞
识别并验证 GitHub Actions、Jenkins、GitLab CI、运行器、OIDC 策略、Terraform 状态、日志和制品中的漏洞。
标签
更新于: 2026-10-03能力
典型输入
典型输出
该技能可以做什么
- 识别 Jenkins 实例
- 验证脚本控制台访问
- 测试 Jenkins 文件读取
- 分析工作流注入点
- 评估运行器污染风险
- 检查 OIDC 信任策略
- 解析 Terraform 状态泄露
- 检查日志和制品
- 使用证据确认漏洞
输入
- CI/CD 目标 URL
- GitHub 组织数据
- 工作流文件
- Jenkins 响应
- IAM 信任策略
- Terraform 状态文件
- CI 日志和制品
- 带外回调端点
输出
- 已验证的漏洞发现
- 漏洞利用证明响应
- 泄露的文件内容
- 暴露的秘密
- 云身份响应
- 安全评估结果
要求
- 目标服务网络访问
- curl 命令
- GitHub CLI 访问权限
- jq 命令
- AWS CLI 访问权限
- Java 运行时
- 带外回调服务
