concourse-tactics
Installation
SKILL.md
Concourse CI 渗透测试与利用方法论
Concourse CI 是以容器为核心的 CI/CD 系统——每个 Task 运行在独立容器中、Pipeline 配置即代码、所有凭据通过 Credential Manager 注入。一旦获取到 Fly CLI 凭据或 API Token,攻击者可以窃取 Pipeline 变量中的全部 Secrets、篡改 Job 注入恶意 Task、从 Resource 配置中提取 Git/S3/Docker Registry 凭据、劫持 Build 日志和构建产物,并通过 Worker 节点的 Garden 容器接口实现容器逃逸。
深入参考
识别到具体攻击路径后,加载参考文档获取完整命令与利用 Payload:
- Fly CLI 命令、API 调用、注入模板、Worker 利用 → 读 references/attack-techniques.md
Phase 1: 实例发现与未授权访问
1.1 实例识别
Concourse 的默认端口和指纹: