Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gitoops — すべての道はクラウドに通ず | Kitploit
ツール/GitHubGitHub/ovotech/gitoops
特権昇格偵察横移動情報収集ペネトレーションテストクラウドセキュリティDevSecOpsサプライチェーンセキュリティレッドチーミングArchived
GitHubovotech/gitoops

gitoops

すべての道はクラウドに通ず

640502年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

GitOops!
😱

すべての道はクラウドへ通じる


GitOopsは、攻撃者と防御者がGitHub Organization内の横移動や権限昇格パスを特定するためのツールで、CI/CDパイプラインやGitHubのアクセス制御を悪用します。

このツールは、GitHub OrganizationとそのCI/CDジョブおよび環境変数との関係をマッピングすることで動作します。Bolt互換のグラフデータベースをバックエンドとして使用するため、openCypherを使って攻撃パスをクエリできます。

root@kitploit:~
MATCH p=(:User{login:"alice"})-[*..5]->(v:EnvironmentVariable)
WHERE v.name =~ ".*SECRET.*"
RETURN p

GitOopsは、BloodhoundやCartographyのようなツールから着想を得ています。

ドキュメント、クエリ例の詳細、およびBSides Londonでの講演をご覧ください。

ツールをダウンロード