TGViewer
KazDevOps KazDevOps @devopskaz · 6.87K subscribers
Post #1235 2.03K

Forwarded from Похек

Abusing GitLab Runners
#gitlab #devsecops

Не самая новая техника hijack'а других gitlab runner'ов, но тем не менее эффективная, если вы получаете доступ к gitlab и/или токен раннера. В этой статье автор хотел бы объяснить, что такое Runners, как они работают и как вы можете использовать их во время пентестов.

➡️Research

➡️Github PoC

Использование:
usage: hijack-runner.py [-h] [--target TARGET] [--register REGISTER] [--attack ATTACK] [--tag TAG]
[--clone]

Abuse GitLab Runners

optional arguments:
-h, --help show this help message and exit
--target TARGET The GitLab instance to target
--register REGISTER Register a token
--attack ATTACK Use Runner token to steal data
--tag TAG Taglist separated with commas
--clone Will clone the repo locally


🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча
  • 👍 4
  • 🔥 4
  • ❤ 2
  • ⚡ 2
More from @devopskaz
  1. Oct 8, 2026Post #2224
  2. Oct 7, 2026⚡️ Апдейт: спикер Тельман Илиев выступит на DevOpsDays Almaty'26 с новым докладом Тельман…
  3. Oct 7, 2026🔥 Cloudflare собрала логи, трейсы и аналитику в одной observability-платформе Cloudflare…
  4. Oct 6, 2026🔥 «Правильный FinOps в современных superapp» Делимся записью доклада от Мираса Байгашева,…
  5. Oct 5, 2026🔥 Спикеры №14 и №15 DevOpsDays Almaty'26 — Алимжан Шабаров, Senior DevOps и Султанмахмуд…
  6. Oct 5, 2026⚡️ Awesome Site Reliability Engineering awesome-sre — это один из самых подробных списков…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →