terraform-tactics

Installation
SKILL.md

Terraform 状态文件与 IaC 攻击方法论

Terraform 将所有托管资源的属性(包括密码、密钥、Token)以明文存储在 State 文件中。State 文件是 Terraform 攻击的核心——拿到 State 等于拿到整个基础设施的凭据快照。此外,Terraform 的声明式特性意味着"代码即基础设施"——修改 .tf 文件或 Module 引用即可在 plan/apply 阶段获得代码执行。

深入参考

完整的攻击技术细节、按资源类型的凭据提取 jq 查询、恶意资源注入模板:

→ 读 references/attack-techniques.md

Phase 1: 环境识别

在目标系统中搜索以下 Terraform 标识文件,确认 Terraform 的使用方式和攻击面:

Installs
15
GitHub Stars
1.8K
First Seen
May 2, 2026
terraform-tactics — wgpsec/aboutsecurity