concourse-tactics

Installation
SKILL.md

Concourse CI 渗透测试与利用方法论

Concourse CI 是以容器为核心的 CI/CD 系统——每个 Task 运行在独立容器中、Pipeline 配置即代码、所有凭据通过 Credential Manager 注入。一旦获取到 Fly CLI 凭据或 API Token,攻击者可以窃取 Pipeline 变量中的全部 Secrets、篡改 Job 注入恶意 Task、从 Resource 配置中提取 Git/S3/Docker Registry 凭据、劫持 Build 日志和构建产物,并通过 Worker 节点的 Garden 容器接口实现容器逃逸。

深入参考

识别到具体攻击路径后,加载参考文档获取完整命令与利用 Payload:

Phase 1: 实例发现与未授权访问

1.1 实例识别

Concourse 的默认端口和指纹:

Related skills

More from wgpsec/aboutsecurity

Installs
5
GitHub Stars
1.3K
First Seen
13 days ago