Abusing CI CD Oidc

Exploit CI/CD pipeline misconfigurations and OIDC federation weaknesses across GitHub Actions, GitLab CI, and Jenkins -- poisoned workflows, secret exfiltration, runner compromise, overly broad OIDC trust policies, build artifact poisoning, and credential theft. Use when pentesting CI/CD infrastructure, assessing OIDC federation trust boundaries, reviewing pipeline security posture, or exploiting a path from repository access to cloud credentials.

trilwu 701384b 12.4 KB Updated

File contents

trilwu/secskills/tree/main/secskills-offense/skills/abusing-ci-cd-oidc commit 701384b17d

Frequently asked questions

npx skillmds add trilwu/abusing-ci-cd-oidc