Poisoned Pipeline Execution

Poisoned Pipeline Execution (PPE) — direct + indirect: inject commands via attacker-controllable build files (Makefile, package.json scripts, build.gradle, Dangerfile, .pre-commit-config.yaml), abuse pull_request_target / fork-PR triggers, and ride dependency / test-script execution on CI.

purpleailab Updated

File contents

purpleailab/decepticon/tree/main/packages/decepticon/decepticon/skills/standard/exploit/cicd/poisoned-pipeline-execution commit bb7ac4af35

Frequently asked questions

npx skillmds@latest add purpleailab/poisoned-pipeline-execution