Terraform Tactics

Terraform 状态文件与基础设施即代码攻击。当发现目标使用 Terraform 管理基础设施、找到 terraform.tfstate 文件、可访问远程 State 后端(S3/Consul/HTTP)、或可修改 Terraform 代码仓库时使用。覆盖 State 文件凭据提取、远程 State 后端利用、Provider 凭据窃取、Output 敏感值提取、tfvars 变量文件利用、恶意资源注入、State 篡改、Module 供应链攻击、CI/CD Pipeline 利用

wgpsec 47c3abd 2 files · 23.9 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/postexploit/product/terraform-tactics commit 47c3abda68

Frequently asked questions

npx skillmds@latest add wgpsec/terraform-tactics