argocd-tactics
Installation
SKILL.md
ArgoCD 漏洞利用技能
- 产品: Argo CD (Kubernetes声明式GitOps持续交付工具)
- 默认端口: 80/443 (Web UI), 8080 (Server), 6379 (Redis)
- 识别特征: 页面标题 "Argo CD",
/api/v1/version返回版本信息 - 默认凭据: admin / auto-generated初始密码
- FOFA:
app="Argo-CD"| Shodan:http.title:"Argo CD"
漏洞总览
| CVE | 影响版本 | 类型 | 条件 | 危害 |
|---|---|---|---|---|
| CVE-2024-31989 | <2.11.5 | Redis缓存投毒→K8s接管 | Redis未认证 | Critical (9.1) |
| CVE-2022-29165 | <2.3.1 | SSO认证绕过 | 配置OIDC SSO | High (8.8) |
| CVE-2023-22482 | 多版本 | Redis信息泄露 | Redis未认证 | High (7.5) |
| CVE-2024-40638 | 多版本 | Webhook SSRF | 已认证用户 | High (7.2) |
| 默认凭据 | 全版本 | 初始admin密码 | 获取初始密码 | Critical |