Gitops Security

Attacks against GitOps control planes (Argo CD, FluxCD, Jenkins X, Tekton, Fleet, Rancher) — repo impersonation, manifest tampering, RBAC bypass, sync-wave abuse, secret management compromise (Sealed Secrets / SOPS / External Secrets / Vault), cluster privilege escalation via Application/CRDs, and post-exploitation persistence through CRD backdoors. Covers 2024-2025 Argo CD CVEs (CVE-2022-24348, CVE-2024-21626, CVE-2024-32564), FluxCD CVE-2024-37286, and the Akuukam/Code Catalyst supply chain incidents.

brucesongs 1b70117 10 files · 138.2 KB Updated

File contents

brucesongs/kali-claw/tree/main/skills/gitops-security commit 1b701178ea

Frequently asked questions

npx skillmds@latest add brucesongs/gitops-security