Cicd Security

CI/CD pipeline security hunting — GitHub Actions workflow injection, secret exfiltration, self-hosted runner poisoning, dependency confusion, OIDC token theft, and supply chain attacks. Covers sisakulint scanning, manual workflow analysis, and chaining CI/CD bugs into critical findings. Use when a target has public repos, GitHub Actions, CircleCI, Jenkins, or GitLab CI.

shuvonsec Updated

File contents

shuvonsec/claude-bug-bounty commit 4c9877cca5

Frequently asked questions

npx skillmds@latest add shuvonsec/cicd-security