Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fix-CVE-2020-15228 — نص برمجي بلغة Python يقوم تلقائيًا بتصحيح ملفات سير عمل GitHub Actions لاستبدال الأوامر القديمة وغير الآمنة `::set-env` و `::add-path` بصيغة ملف البيئة الآمنة. | Kitploit
أدوات/GitHubGitHub/guettli/fix-cve-2020-15228
أدوات عامةالبرمجة النصية والأتمتةDevSecOpsسوء التكوين
GitHubguettli/fix-cve-2020-15228

fix-CVE-2020-15228

نص برمجي بلغة Python يقوم تلقائيًا بتصحيح ملفات سير عمل GitHub Actions لاستبدال الأوامر القديمة وغير الآمنة `::set-env` و `::add-path` بصيغة ملف البيئة الآمنة.

عرض المستودع
723منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إصلاح CVE-2020-15228 (set-env, add-path في Github-Actions)

يغيّر هذا السكربت الأسطر في ملف الإجراءات (action file) الخاص بك على جيثب.

تعطيه اسم مجلد، فيبحث عن جميع الملفات ذات الامتداد ".sh" أو ".yml".

يتعرّف على هذه الأسطر:

root@kitploit:~
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"

تتم إعادة كتابة جميع الأسطر إلى

root@kitploit:~
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV

و

root@kitploit:~
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"

يصبح

root@kitploit:~
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV

التشغيل

يمكنك تطبيق هذا السكربت مباشرة هكذا. سيتم تحديث جميع ملفات ".sh" و ".yml" في "your_repo/.github/workflows".

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows

يرجى منح هذا المشروع "نجمة" إذا كان مفيدًا لك.

TODO: add-path

ليس لدي أي مثال عملي لـ add-path. حتى الآن لا يتم تحديث هذا.

إذا أخبرتني بالتحويل المطلوب، فسأتمكن من إضافته. شكرًا لك.

تنزيل الأداة