跳转至

CI/CD 攻击 (CI/CD Attacks)

CI/CD 流水线 (Pipelines) 通常由不受信任的操作触发,例如公开 Git 仓库的分叉拉取请求 (forked PR) 和新提交的问题 (issues)。这些系统通常包含敏感密钥或在特权环境中运行。攻击者可以通过提交经过精心设计的 Payload 来触发流水线,从而在这些系统中获得远程代码执行 (RCE)。此类漏洞也被称为污染流水线执行 (Poisoned Pipeline Execution, PPE)。

目录 (Summary)

工具 (Tools)

参考资料 (References)