Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Checkmarx-CVE-2025-30066-Detection-Tool — Scannt GitHub-Workflows und Aktionsprotokolle auf CVE-2025-30066-Ausnutzung, erkennt bösartige Aktionen, eingebettete Codeausschnitte und durchgesickerte Geheimnisse unter Verwendung der Checkmarx 2ms-Integration. | Kitploit
Tools/GitHubGitHub/checkmarx/checkmarx-cve-2025-30066-detection-tool
SchwachstellenscannerCode-AnalyseDevSecOpsSecret-ErkennungLieferkettensicherheitLog-Analyse
GitHubcheckmarx/checkmarx-cve-2025-30066-detection-tool

Checkmarx-CVE-2025-30066-Detection-Tool

Scannt GitHub-Workflows und Aktionsprotokolle auf CVE-2025-30066-Ausnutzung, erkennt bösartige Aktionen, eingebettete Codeausschnitte und durchgesickerte Geheimnisse unter Verwendung der Checkmarx 2ms-Integration.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Checkmarx-CVE-2025-30066-Detection-Tool

Dieses Tool dient dazu, Ihre GitHub-Workflows und -Logs auf potenzielle bösartige Aktionen im Zusammenhang mit CVE-2025-30066 zu scannen. Es sucht nach einer Reihe bekannter riskanter GitHub Actions und einem verdächtigen Code-Snippet, das in Workflow-Dateien eingebettet ist. Zudem werden Secrets erkannt, die aufgrund von CVE-2025-30066 in Logs offengelegt wurden.

CxGithubActionsScan

Was gescannt wird

Das Skript sucht in Ihren Workflow-Dateien nach Folgendem:

root@kitploit:~
GitHub Actions:
    reviewdog/action-setup
    reviewdog/action-shellcheck
    reviewdog/action-composite-template
    reviewdog/action-staticcheck
    reviewdog/action-ast-grep
    reviewdog/action-typos
    tj-actions/changed-files
    tj-actions/eslint-changed-files

Bösartiges Code-Snippet:

Ein base64-kodiertes Snippet:

IyEvdXNyL2Jpbi9lbnYgcHl0aG9uMwoKIyBiYXNlZCBvbiBodHRwczovL2RhdmlkZWJvdmUuY29tL2Jsb2cvP3A9MTY

Scan-Optionen

Sie können den Scan in einem von drei Modi ausführen:

root@kitploit:~
Organisations-Scan: Verwenden Sie das Flag --org, um alle Repositorys innerhalb einer Organisation zu scannen.
Repository-Scan: Verwenden Sie das Flag --repo, um ein bestimmtes Repository zu scannen (Format: owner/repo oder eine vollständige GitHub-URL).
Benutzer-Scan: Verwenden Sie das Flag --user, um alle Repositorys eines bestimmten Benutzers zu scannen.

GitHub Personal Access Token (PAT)

Um auf Repository-Inhalte zuzugreifen, benötigen Sie ein GitHub Personal Access Token (PAT), das über das Flag --token bereitgestellt wird:

root@kitploit:~
Organisations-Scans: Das PAT muss die Bereiche repo und read:org umfassen.
Benutzer-/Repository-Scans: Das PAT sollte repo (für private Repos) oder public_repo (für öffentliche Repos) enthalten.

So erhalten Sie Ihr GitHub PAT

  1. Melden Sie sich bei GitHub an und klicken Sie auf Ihr Profilbild.
  2. Navigieren Sie zu Einstellungen → Entwicklereinstellungen → Personal access tokens.
  3. Klicken Sie auf Neues Token generieren, geben Sie einen beschreibenden Namen ein und wählen Sie die erforderlichen Bereiche aus.
  4. Generieren und kopieren Sie das Token.

Beispielbefehl

Um alle Repositorys in einer Organisation namens myorg mit den Standard-Keywords zu scannen, führen Sie Folgendes aus:

root@kitploit:~
python CxGithubActionsScan.py --org myorg --token YOUR_GITHUB_PAT

CxGithub2msScan

CxGithub2msScan ist ein Python-Tool, das GitHub Actions-Workflow-Logs für ein bestimmtes Repository herunterlädt und mit dem Checkmarx 2ms-Tool scannt, um Secrets oder durchgesickerte Schlüssel zu erkennen.

Voraussetzungen

  • Python 3.x
  • 2ms.exe (Checkmarx 2ms CLI) muss entweder in Ihrem PATH oder im selben Verzeichnis wie das Skript verfügbar sein.
    Laden Sie die 2ms-Binärdatei herunter von: https://github.com/Checkmarx/2ms
  • Ein GitHub Personal Access Token mit Zugriff auf die Actions-Logs des Repositorys.

GitHub Personal Access Token (PAT)

Um auf Repository-Inhalte zuzugreifen, benötigen Sie ein GitHub Personal Access Token (PAT), das über das Flag --token bereitgestellt wird:

So erhalten Sie Ihr GitHub PAT

  1. Melden Sie sich bei GitHub an und klicken Sie auf Ihr Profilbild.
  2. Navigieren Sie zu Einstellungen → Entwicklereinstellungen → Personal access tokens.
  3. Klicken Sie auf Neues Token generieren, geben Sie einen beschreibenden Namen ein und wählen Sie die erforderlichen Bereiche aus.
  4. Generieren und kopieren Sie das Token.

Verwendung

Führen Sie das Tool von der Befehlszeile mit den erforderlichen Argumenten aus. Beispiel:

root@kitploit:~
python CxGithub2msScan.py --owner your_org --repo your_repo --days 7 --token YOUR_GITHUB_TOKEN --output logs
Tool herunterladen