Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gh-workflow-auditor — سكربت لتدقيق ملفات GitHub Action Workflow بحثاً عن الثغرات المحتملة. | Kitploit
أدوات/GitHubGitHub/tindersec/gh-workflow-auditor
التحليل الثابتتحليل الثغرات الأمنيةتدقيق التكوينDevSecOpsأمن سلسلة التوريد
GitHubtindersec/gh-workflow-auditor

gh-workflow-auditor

سكربت لتدقيق ملفات GitHub Action Workflow بحثاً عن الثغرات المحتملة.

عرض المستودع
152184منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GitHub Workflow Auditor

أدوات تدقيق سير العمل لتحديد المشكلات الأمنية في سير عمل GitHub

الاستخدام

root@kitploit:~
usage: main.py [-h] [--type {repo,org,user}] [--log-level {debug,info,warning,error,critical}] input

Identify vulnerabilities in GitHub Actions workflow

positional arguments:
  input                 User/Org Name or Repo name (owner/repo).

optional arguments:
  -h, --help            show this help message and exit
  --type {repo,org,user}
                        Type of entity that is being scanned.
  --log-level {debug,info,warning,error,critical}
                        Log level for output

مثال:

  • org - python3 main.py --type org google
  • user - python3 main.py --type user test_user
  • repo - python3 main.py --type repo TinderSec/gh-workflow-auditor

الإعداد

يستخدم GitHub Workflow Auditor نقطة نهاية GraphQL الخاصة بـ GitHub. وبسبب ذلك، يلزم وجود رمز API. سيقرأ البرنامج الرمز من متغير البيئة PAT. يمكنك إنشاء رمز PAT أساسي (https://github.com/settings/tokens/new) بدون أي نطاق صلاحيات. لاحظ أنه قد يتعين عليك "Configure SSO" ليكون الرمز قابلاً للاستخدام في بعض المؤسسات.

root@kitploit:~
export PAT=ghp_YOUR_TOKEN

حول

يحدد GitHub Workflow Auditor الثغرات في سير عمل GitHub. ويقوم بذلك عن طريق فحص ملفات سير العمل بحثًا عن الأنماط المضادة مثل استيعاب مدخلات المستخدم بطريقة غير آمنة أو استخدام التزامات خبيثة في عملية البناء. تدعم الأداة فحص المستودعات الفردية أو جميع المستودعات المتاحة لمستخدم أو مؤسسة. يتم حفظ مخرجات الفحص في scan.log.

تنزيل الأداة