Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dop2Mop — Coletor OpenGraph para BloodHound que mapeia caminhos de ataque de infraestrutura DevOps para MLOps, coletando recursos de pipelines CI/CD, service principals e plataformas de ML para análise de movimento lateral. | Kitploit
Ferramentas/GitHubGitHub/h4wkst3r/dop2mop
Segurança de Infraestrutura em NuvemReconhecimentoSegurança de ContêineresAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemDevSecOpsGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosRed Teaming
4120há 5 mesesAinda não revisado
GitHubh4wkst3r/dop2mop

Dop2Mop

Coletor OpenGraph para BloodHound que mapeia caminhos de ataque de infraestrutura DevOps para MLOps, coletando recursos de pipelines CI/CD, service principals e plataformas de ML para análise de movimento lateral.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dop2Mop

Um coletor OpenGraph de prova de conceito para BloodHound que mapeia caminhos de ataque de infraestrutura DevOps para MLOps.

Baseado em Pipelines of Privilege: Attack Paths from DevOps to MLOps Infrastructure por Brett Hawkins (@h4wkst3r).

Table of Contents

  • Agradecimentos
  • Visão Geral
    • Plataformas Suportadas
    • Limites de Confiança Mapeados
  • Instalação
    • Dependências Opcionais
  • Início Rápido
    • Gerar Dados de Demonstração
    • Ingerir no BloodHound
  • Configuração
    • Arquivo de Configuração
    • Validação de Credenciais
  • Referência da CLI
    • Visão Geral dos Comandos
    • Opções Globais
    • dop2mop collect
    • dop2mop demo
  • Exemplos de Uso da CLI
    • Coleta Básica
    • Coleta em Plataforma Única
    • Coleta em Múltiplas Plataformas
    • Exemplos de Coleta no GitHub
    • Exemplos de Coleta no Azure DevOps
    • Exemplos de Coleta no Azure ML
    • Exemplos de Coleta no AWS SageMaker
    • Coleta Completa do Ambiente
  • Variáveis de Ambiente
  • Tipos de Nó
    • Nós DevOps
    • Nós MLOps
    • Nós de Identidade
    • Nós de Artefato
  • Tipos de Aresta
    • Arestas de Caminho de Ataque
    • Arestas Estruturais
  • Exemplos de Consultas
  • Ícones Personalizados
    • Carregando Ícones para o BloodHound
  • API Python
    • Usando Coletores Individuais
    • Construindo Gráficos Personalizados
  • Solução de Problemas
    • Problemas Comuns
  • Licença

Agradecimentos

  • SpecterOps pelo BloodHound e OpenGraph

Visão Geral

O Dop2Mop coleta dados de plataformas DevOps e MLOps para identificar caminhos de ataque que permitem movimento lateral de pipelines CI/CD para infraestrutura de treinamento de machine learning. Ele gera JSON OpenGraph compatível com BloodHound para visualização e análise.

Plataformas Suportadas

Plataformas DevOpsPlataformas MLOpsProvedores de Identidade
GitHub (Actions, Repos, Secrets)Azure Machine LearningAzure AD Service Principals
Azure DevOps (Pipelines, Service Connections)Amazon SageMakerAWS IAM Roles
OIDC/Federated Identity

Limites de Confiança Mapeados

O Dop2Mop modela os cinco limites críticos de confiança identificados na pesquisa:

  1. TB1: Code Repository to CI/CD Pipeline - Gatilho automático de pipelines a partir de commits de código
  2. TB2: Service Principal Authentication - Credenciais NHI usadas por pipelines para acessar plataformas ML
  3. TB3: Container Artifact Trust - Confiança implícita em imagens de contêiner de registros internos
  4. TB4: Job Definition Execution - Plataformas ML executando definições de job sem validação
  5. TB5: Code Deserialization - Desserialização insegura de conjuntos de dados (pickle, joblib)

Instalação```bash

git clone https://github.com/h4wkst3r/dop2mop.git cd dop2mop pip install -r requirements.txt pip install -e .

## O Que é Coletado

Cada coletor reúne recursos específicos da plataforma e mapeia os limites de confiança entre eles:

| Coletor | Recursos Coletados |
|-----------|-------------------|
| **GitHub** | Organizações, repositórios, fluxos de trabalho, segredos, regras de proteção de branch, configurações OIDC, referências de imagens de contêineres, referências de buckets S3 |
| **Azure DevOps** | Organizações, projetos, pipelines (YAML), conexões de serviço (com detalhes de escopo), grupos de variáveis, pools de agentes, repositórios |
| **Azure ML** | Workspaces, clusters/instâncias de computação, datastores, ambientes de ML, modelos registrados, trabalhos/experimentos, endpoints online e em lote |
| **SageMaker** | Trabalhos de treinamento, modelos, endpoints, domínios, instâncias de notebook, funções de execução IAM (com análise de políticas), repositórios/imagens ECR, buckets S3 (filtrados para relevantes a ML) |

## Início Rápido

### Gerar Dados de Demonstração

A maneira mais rápida de ver o Dop2Mop em ação é gerar dados de demonstração mostrando os cenários de ataque da pesquisa:```bash
dop2mop demo -o demo.json

Ingestão no BloodHound

  1. Abra o BloodHound CE (v8.0+)
  2. Navegue até Administration → File Ingest
  3. Faça upload do arquivo JSON gerado
  4. Consulte com Cypher:```cypher // Azure DevOps to Azure ML Lateral Movement MATCH p=(repo)-[:TriggersPipeline]->(pipeline)-[:UsesServiceConnection]->(svcconn)-[:AuthenticatesAs]->(workspace)-[:CodeExecution]->(compute) RETURN p

// Container Image Poisoning (Supply Chain Attack) MATCH p=(workflow)-[:CanPoisonImage]->(image)<-[:PullsImage]-(job) RETURN p

// OIDC/Federated Identity Abuse (confirmed edges) MATCH p=(workflow)-[:OIDCTrust]->(oidc)-[:CanAssumeRole]->(role)-[:SubmitsJob]->(job) RETURN p

// OIDC abuse including inferred paths MATCH p=(workflow)-[:OIDCTrust]->(oidc)-[:InferredCanAssumeRole]->(role) RETURN p

// Dataset Poisoning via Pickle Deserialization MATCH p=(workflow)-[:CanPoisonDataset]->(dataset)<-[:LoadsDataset]-(job) RETURN p

// Find repos with weak/no branch protection (TB1 exploitable) MATCH (repo)-[:BypassesProtection]->(repo) RETURN repo.name, repo.default_branch

// Find overprivileged SageMaker IAM roles MATCH (role:IAMRole) WHERE role.is_admin = true OR role.has_s3_full_access = true RETURN role.name, role.attached_policies

// Find SageMaker notebooks with root + internet access MATCH (nb:SMNotebook) WHERE nb.root_access = 'Enabled' AND nb.direct_internet_access = 'Enabled' RETURN nb.name, nb.status

// Find self-hosted ADO agent pools MATCH (agent:ADOAgent) WHERE agent.is_hosted = false RETURN agent.name, agent.pool_type

---

## Configuração

### Arquivo de Configuração

Em vez de passar credenciais a cada execução, você pode salvá-las em um arquivo de configuração. Copie o exemplo incluído e preencha seus valores:```bash
cp dop2mop.yaml.example dop2mop.yaml
# Edit dop2mop.yaml with your credentials

Dop2Mop verifica estes locais em ordem:

  1. Caminho especificado por --config
  2. dop2mop.yaml / dop2mop.yml / .dop2mop.yaml no diretório atual
  3. ~/.dop2mop.yaml

Nota: dop2mop.yaml está em .gitignore para evitar o commit acidental de credenciais. O arquivo de exemplo (dop2mop.yaml.example) é seguro para comitar.

Veja dop2mop.yaml.example para todas as opções disponíveis com comentários.

Ordem de prioridade: argumentos CLI > arquivo de configuração > variáveis de ambiente.

Validação de Credenciais

Teste as credenciais antes de executar uma coleta completa:```bash

Validate all configured collectors

dop2mop collect --validate -v

Validate specific collectors

dop2mop collect --validate --collectors github,sagemaker -v

Isso faz uma chamada de API leve por plataforma para verificar se os tokens são válidos antes de iniciar a coleta.

### Aliases de Coletores
Baixar ferramenta