Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smokedmeat — Um Framework Red Team de CI/CD para demonstrar riscos de segurança em pipelines de build. | Kitploit
Ferramentas/GitHubGitHub/boostsecurityio/smokedmeat
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesMovimento LateralPós-ExploraçãoSegurança na NuvemComando e ControleDetecção de SegredosSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRed Teaming
37328há 24 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubboostsecurityio/smokedmeat

smokedmeat

Um Framework Red Team de CI/CD para demonstrar riscos de segurança em pipelines de build.

Ver Repositório

SmokedMeat

License: AGPL v3

Framework de Red Team para CI/CD

Como o Metasploit, mas para pipelines CI/CD.

Feito pelos criadores do poutine, scanner SAST de pipeline de build, no BoostSecurity Labs.

Demonstração rápida do SmokedMeat


Aviso: Esta ferramenta é apenas para testes de segurança autorizados.

O SmokedMeat existe porque as ameaças a pipelines CI/CD são profundamente subestimadas. O treinamento tradicional de segurança raramente cobre ataques à cadeia de suprimentos, deixando os defensores despreparados para técnicas que adversários exploram ativamente no mundo real.

Construímos isto para dar às equipes de segurança a capacidade de aprender, praticar e validar defesas contra técnicas avançadas de ataque CI/CD por meio de exercícios realistas de red team.

Use apenas contra sistemas que você possui ou para os quais tem permissão explícita por escrito para testar.


O que é SmokedMeat?

SmokedMeat é um framework de pós-exploração para pipelines CI/CD. Aponte para uma organização do GitHub, deixe-o encontrar workflows vulneráveis, implante um implant em um runner comprometido, então mova-se lateralmente por provedores de nuvem, extraia segredos e mapeie o raio de destruição — tudo a partir de uma interface de terminal.

O que ele faz:

  1. Analisar – Escaneie workflows de GitHub Actions de uma organização em busca de vulnerabilidades de injeção, triggers perigosos e padrões inseguros de checkout (alimentado pelo poutine)
  2. Explorar – Implante um stager via PR, issue, comentário ou workflow dispatch. Quando o workflow vulnerável for executado, ele baixa e executa o implant no runner de CI.
  3. Pós-explorar – Extraia segredos da memória do runner, enumere permissões de tokens do GitHub, escaneie chaves privadas e colete loot
  4. Movimentar lateralmente – Use credenciais capturadas para se mover lateralmente: descubra repositórios privados, gere tokens de GitHub App, troque tokens OIDC por acesso AWS/GCP/Azure, teste chaves SSH de deploy

Filosofia: Ousado e barulhento. Esta não é uma ferramenta de evasão de EDR. É um framework de demonstração que mostra quão profundo um comprometimento de CI/CD vai antes de qualquer coisa disparar um alerta.

Para quem é:

  • Red teams validando a postura de segurança de CI/CD em ambientes corporativos
  • Pentesters demonstrando caminhos de ataque à cadeia de suprimentos para stakeholders
  • Engenheiros de segurança testando detecção e resposta para ataques a pipelines
  • Pesquisadores desenvolvendo novas técnicas de exploração de CI/CD
  • Caçadores de bugs explorando superfície de ataque da cadeia de suprimentos

Início Rápido

Para experimentar o SmokedMeat pela primeira vez, instale Docker e make. Go não é necessário.

root@kitploit:~
git clone https://github.com/boostsecurityio/smokedmeat.git
cd smokedmeat
make quickstart

make quickstart é a primeira execução recomendada. Ela inicia a stack de quickstart da versão estável localmente e lança a TUI do operador (Counter) contra o teamserver C2 local (Kitchen).

Primeira execução recomendada:

  • Alvo: whooli
  • Token: PAT clássico com public_repo

⚠ Prefira um PAT clássico. PATs de granularidade fina podem ser muito restritivos e podem bloquear o teste de alvos públicos em outras organizações, incluindo whooli.

whooli é o playground de ataque CI/CD deliberadamente vulnerável do SmokedMeat. É o primeiro alvo recomendado para o caminho público.

O assistente de configuração guia você por:

  1. GitHub PAT – Insira seu token. Para repositórios privados, um PAT clássico geralmente precisará de repo.
  2. Alvo – Digite whooli ou sua própria org/repositório
  3. Análise – Escaneia workflows em busca de vulnerabilidades e apresenta descobertas exploráveis

Para o fluxo completo de desafio, veja o guia whooli ou vá direto para a org GitHub whooli.

Quando terminar:

root@kitploit:~
make quickstart-down       # Parar contêineres
make quickstart-purge      # Parar e deletar todos os dados

Se preferir trabalhar a partir do código-fonte, veja Desenvolvimento.

Desenvolvimento

Se você está contribuindo ou iterando na árvore de código-fonte localmente, instale Go 1.26+ e use o quickstart de desenvolvimento:

root@kitploit:~
make dev-quickstart

make dev-quickstart constrói a imagem local smokedmeat-cloud-shell, inicia cloudflared, nats, e o teamserver C2 (Kitchen), então lança a TUI do operador a partir do código-fonte.

Se você quiser a infraestrutura primeiro e a TUI do operador depois:

root@kitploit:~
make dev-quickstart-up
make dev-quickstart-counter

Quando terminar:

root@kitploit:~
make dev-quickstart-down   # Parar contêineres
make dev-quickstart-purge  # Parar e deletar todos os dados

Mais modos de implantação e detalhes de desenvolvimento local estão em docs/deployment.md.

Verificação de Versão

O Counter verifica se há novas versões do SmokedMeat na inicialização. Pode ser desabilitado definindo a variável de ambiente SMOKEDMEAT_DISABLE_VERSION_CHECK.

Componentes Principais

Modos de Implantação

O Teamserver Hospedado roda o teamserver C2 em um host dedicado e a TUI do operador nativamente em cada estação de trabalho do operador.

Arquitetura

Em alto nível, a TUI do operador (Counter) conversa com o teamserver C2 (Kitchen), que gerencia implants (Brisket) rodando em runners de CI comprometidos e serve o grafo de ataque ao vivo.

root@kitploit:~
┌──────────────┐
│  SSH AGENT   │
│   (Auth)     │
└──────┬───────┘
       │
       ▼
┌──────────────┐                 ┌──────────────┐
│  THE COUNTER │ ───────────────▶│  THE KITCHEN │
│  (Operator)  │    WebSocket    │ (Teamserver) │
│  Bubbletea   │◀─────────────── │              │
│     TUI      │   Events/Graph  │ ┌──────────┐ │
└──────────────┘                 │ │ Database │ │
                                 │ └──────────┘ │
┌──────────────┐                 │              │
│   BROWSER    │ ───────────────▶│              │
│  Graph View  │    WebSocket    │              │
│  Visualizer  │◀─────────────── │              │
└──────────────┘   Live Updates  └──────────────┘
                                   │         ▲
                                   │         │
                        Creates PR │         │ Stager fetches implant binary
                                   │         │ Implant HTTP Beacon/Commands
                                   ▼         │
┌────────────────────────────────────────────┴──────────────────────────────────┐
│  GITHUB.COM                                                                   │
│                                                                               │
│  ┌─────────────────────┐          ┌─────────────────────────────────────────┐ │
│  │  Malicious PR       │ triggers │  GitHub Actions Runner                  │ │
│  │  (Vulnerable        │─────────▶│                                         │ │
│  │   Workflow)         │          │  ┌────────────┐      ┌────────────────┐ │ │
│  └─────────────────────┘          │  │  Stager    │─────▶│  THE BRISKET   │ │ │
│                                   │  │            │      │  (Implant)     │ │ │
│                                   │  └────────────┘      └────────────────┘ │ │
│                                   └─────────────────────────────────────────┘ │
└───────────────────────────────────────────────────────────────────────────────┘

Funcionalidades

Detalhes completos em docs/FEATURES.md.

Stack Tecnológica

Testes

root@kitploit:~
make test          # Testes unitários
make lint          # Linter
make e2e-smoke     # Caminho rápido de exploit público de fumaça
make e2e-goat      # Cadeia completa de goat até a flag da nuvem

Trabalhos Relacionados

SmokedMeat é construído sobre pesquisas de:

  • poutine – Scanner SAST de pipeline de build
  • LOTP – Técnicas Living Off The Pipeline
  • Gato-X – Enumeração de GitHub Actions
  • Nord-Stream – Extração de segredos em CI/CD
  • Sliver – Padrões de arquitetura Go C2
  • Mythic – Design de fluxo de trabalho colaborativo

Licença

GNU Affero General Public License v3.0 – veja LICENSE para detalhes.


Construído para defensores que querem entender as técnicas dos atacantes.

Baixar ferramenta
Termo padrãoNome no SmokedMeatDescrição
TUI do OperadorCounterInterface de terminal para análise, entrega de payload e fluxo de trabalho de pós-exploração.
Teamserver C2KitchenServidor API e WebSocket para sessões do operador, stagers, callbacks e estado do grafo.
ImplantBrisketAgente entregue a runners de CI comprometidos para beaconing, execução de comandos e movimentação lateral.
Visualização de grafo no navegadorBrowser ViewGrafo de ataque ao vivo servido pelo teamserver C2 em /graph.
ModoUse quandoPonto de entrada
QuickstartPrimeira execução mais rápida na versão fixadamake quickstart
Dev QuickstartTrabalhando na árvore de código-fonte localmentemake dev-quickstart
Teamserver HospedadoExecutando um engajamento real com um domínio estáveldocs/deployment.md
CategoriaCapacidades
ReconhecimentoDetecta automaticamente 6 plataformas CI (GitHub Actions, GitLab CI, Azure DevOps, CircleCI, Jenkins, Bitbucket). Classifica segredos, testa disponibilidade de OIDC, coleta metadados do runner.
Extração de SegredosEscaneia a memória do processo Runner.Worker via /proc para recuperar secrets.*, vars.* e mapas de permissão GITHUB_TOKEN que o GitHub oculta dos logs.
Análise de VulnerabilidadesSAST poutine embutido para vulnerabilidades de injeção, triggers perigosos e classificação de gate if: de workflow. Varredura profunda com Gitleaks para chaves privadas e PATs no histórico do git.
Entrega5 métodos automatizados: PR, issue, comentário, LOTP e workflow dispatch – além de apenas cópia e manual. Suporte a Draft PR, fechamento automático ao callback, pré-verificação de dispatch no servidor.
Payloads de InjeçãoGeração de payload consciente de contexto para 8 vetores de injeção (nome de branch, título/corpo de PR, mensagem de commit, título/corpo de issue, github-script, bash run) com técnicas conscientes de restrições.
LOTPCatálogo Living Off The Pipeline: 15 ferramentas de build (npm, pip, cargo, make, docker, gradle, maven e mais) com payloads de arquivos de configuração para execução de código durante instalação/build/teste.
Envenenamento de CacheClassificação escritor/vítima, predição exata de chave de cache, preparação de arquivos via API Actions Cache. Fluxo guiado por assistente com armar implant.
Enumeração de TokensTesta tokens do GitHub contra endpoints da API para enumerar 10 escopos de permissão, identificar tipo de token e listar repositórios e organizações acessíveis.
Movimentação Lateral para NuvemTroca de token OIDC para AWS (sts:AssumeRoleWithWebIdentity), GCP (Workload Identity Federation), Azure (AAD) e Kubernetes. Enumeração de recursos pós-movimentação.
Cloud ShellSessões locais duráveis com cloud shell (gcloud/aws/az pré-configurados), cloud export e verificações rápidas de provedor.
Movimentação Lateral via SSHTesta repositórios para acesso de chave SSH de deploy (leitura/escrita), ssh shell com agente temporário, acesso confirmado persistido no grafo.
Movimentação Lateral no GitHubpivot github para descoberta de repositórios, pivot app para troca de PEM de GitHub App por token de instalação. Repositórios descobertos são automaticamente enfileirados para análise.
Grafo de AtaqueGrafo direcionado persistente (BBolt) com nós de org/repo/workflow/job/vuln/token/cloud. Visualização ao vivo no navegador com Cytoscape.js em /graph.
TUI do OperadorFluxo de trabalho consciente de fase, assistente de configuração de 7 etapas, navegação em árvore de ataque, assistente de exploit, armazenamento de loot, pesquisa omnibox, completação por tab, hyperlinks OSC 8.
TeamserverAutenticação SSH ou token, barramento de mensagens NATS JetStream, proxy da API do GitHub (tokens permanecem no lado do servidor), TLS automático via Caddy, histórico de operações.
CamadaTecnologia
LinguagemGo 1.26+
Framework TUIBubbletea v2 + Lipgloss v2
Layout TUIUltraviolet layout + composição de tela segura para ANSI
Barramento de MensagensNATS JetStream
Grafo de Ataquehmdsefi/gograph
Visualização de GrafoCytoscape.js
Banco de DadosBBolt
Scanner CI/CDpoutine (embutido)
Scanner de Segredosgitleaks (embutido, regras personalizadas)
Extração de Segredos de Runnergump (embutido, varredura de memória /proc)
SDKs de NuvemAWS SDK v2, Google Cloud, Azure SDK para Go
Proxy ReversoCaddy (TLS automático)