SmokedMeat : framework red team post-exploitation pour pipelines CI/CD publié par BoostSecurity Labs
đ Contexte PubliĂ© sur GitHub par BoostSecurity Labs, SmokedMeat est un framework red team post-exploitation ciblant les pipelines CI/CD. Il est prĂ©sentĂ© comme lâĂ©quivalent de Metasploit pour les environnements dâintĂ©gration et de dĂ©ploiement continus. đ ïž Description technique SmokedMeat est composĂ© de trois composants principaux : Counter : interface TUI opĂ©rateur (terminal) Kitchen : serveur C2 (teamserver) gĂ©rant les sessions, stagers, callbacks et graphe dâattaque Brisket : implant dĂ©ployĂ© sur les runners CI compromis, assurant le beaconing, lâexĂ©cution de commandes et le pivoting Le framework intĂšgre Ă©galement un scanner SAST de pipelines (poutine, embarquĂ©) et un scanner de secrets (gitleaks, embarquĂ©). ...