Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gitoops — all paths lead to clouds | Kitploit
Outils/GitHubGitHub/ovotech/gitoops
Privilege EscalationReconnaissanceLateral MovementInformation GatheringPenetration TestingCloud SecurityDevSecOpsSupply Chain SecurityRed TeamingArchived
GitHubovotech/gitoops

gitoops

all paths lead to clouds

64050il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

GitOops!
😱

tous les chemins mènent au cloud


GitOops est un outil pour aider les attaquants et les défenseurs à identifier les chemins de mouvement latéral et d'escalade de privilèges dans les organisations GitHub en abusant des pipelines CI/CD et des contrôles d'accès GitHub.

Il fonctionne en cartographiant les relations entre une organisation GitHub et ses tâches CI/CD et variables d'environnement. Il utilise toute base de données graphe compatible Bolt comme backend, vous pouvez donc interroger vos chemins d'attaque avec openCypher :

root@kitploit:~
MATCH p=(:User{login:"alice"})-[*..5]->(v:EnvironmentVariable)
WHERE v.name =~ ".*SECRET.*"
RETURN p

GitOops s'inspire d'outils comme Bloodhound et Cartography.

Consultez la documentation, quelques exemples de requêtes supplémentaires et notre présentation BSides London.

Télécharger l’outil