
tutte le strade portano alle nuvole
tutti i percorsi portano alle nuvole
GitOops è uno strumento per aiutare attaccanti e difensori a identificare percorsi di movimento laterale ed escalation di privilegi nelle organizzazioni GitHub abusando delle pipeline CI/CD e dei controlli di accesso di GitHub.
Funziona mappando le relazioni tra un'organizzazione GitHub e i suoi job CI/CD e le variabili d'ambiente. Utilizzerà qualsiasi database a grafi compatibile con Bolt come backend, così puoi interrogare i tuoi percorsi d'attacco con openCypher:
MATCH p=(:User{login:"alice"})-[*..5]->(v:EnvironmentVariable)
WHERE v.name =~ ".*SECRET.*"
RETURN p
GitOops trae ispirazione da strumenti come Bloodhound e Cartography.
Dai un'occhiata alla documentazione, ad altri esempi di query e al nostro talk al BSides London.