Concourse Tactics

Concourse CI 渗透测试与利用。当发现目标运行 Concourse CI 实例、获取 Fly CLI 凭据或 API Token、需要从 Concourse Pipeline 窃取凭据或注入恶意任务时使用。覆盖未授权访问、Pipeline 变量与私有密钥窃取、Job 篡改、Resource 凭据提取(Git/S3/Docker)、Task 脚本注入、Build 日志窃取、Worker 利用、容器逃逸、Pipeline 后门持久化

netvar1337 189612b 2 files · 23.9 KB Updated

File contents

netvar1337/agent-skill-canon/tree/main/skills/aboutsecurity/postexploit/product/concourse-tactics commit 189612bf3a

Frequently asked questions

npx skillmds@latest add netvar1337/concourse-tactics