
all paths lead to clouds
条条大路通云端
GitOops 是一款帮助攻击者和防御者识别 GitHub 组织中横向移动与权限提升路径的工具,通过滥用 CI/CD 流水线和 GitHub 访问控制实现。
它通过映射 GitHub 组织与其 CI/CD 任务及环境变量之间的关系来工作。该工具使用任何兼容 Bolt 协议的图数据库作为后端,因此你可以通过 openCypher 查询攻击路径:
MATCH p=(:User{login:"alice"})-[*..5]->(v:EnvironmentVariable)
WHERE v.name =~ ".*SECRET.*"
RETURN p
GitOops 的灵感来源于 Bloodhound 和 Cartography 等工具。
查看 文档、更多示例查询 以及我们在 BSides London 的演讲。