argocd-tactics

Installation
SKILL.md

ArgoCD 漏洞利用技能

  • 产品: Argo CD (Kubernetes声明式GitOps持续交付工具)
  • 默认端口: 80/443 (Web UI), 8080 (Server), 6379 (Redis)
  • 识别特征: 页面标题 "Argo CD",/api/v1/version 返回版本信息
  • 默认凭据: admin / auto-generated初始密码
  • FOFA: app="Argo-CD" | Shodan: http.title:"Argo CD"

漏洞总览

CVE 影响版本 类型 条件 危害
CVE-2024-31989 <2.11.5 Redis缓存投毒→K8s接管 Redis未认证 Critical (9.1)
CVE-2022-29165 <2.3.1 SSO认证绕过 配置OIDC SSO High (8.8)
CVE-2023-22482 多版本 Redis信息泄露 Redis未认证 High (7.5)
CVE-2024-40638 多版本 Webhook SSRF 已认证用户 High (7.2)
默认凭据 全版本 初始admin密码 获取初始密码 Critical

利用决策树

Related skills

More from wgpsec/aboutsecurity

Installs
6
GitHub Stars
1.3K
First Seen
13 days ago