Hunt Cicd

"Hunt CI/CD pipeline vulnerabilities — GitHub Actions workflow injection (pull_request_target Pwnrequest + ${{ }}-into-shell), self-hosted runner poisoning, OIDC trust-policy abuse, Jenkins script-console RCE and CVE-2024-23897 file read, GitLab CI runner-token registration, Terraform state file leakage, artifact/log secret leakage, pipeline env-var disclosure. Use when target has a public GitHub/

wufufu770 Updated

File contents

wufufu770/skills/tree/main/ext/2-web-vulns/034-hunt-cicd commit 7fec1c0f71

Frequently asked questions

npx skillmds@latest add wufufu770/hunt-cicd