Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/gmh5225/actions-secrets
Statische Code-Analyse (SAST)Code-AnalyseDevSecOpsSecret-Erkennung
GitHubgmh5225/actions-secrets

actions-secrets

Das Hinzufügen dieser GitHub Action scannt Ihr Repository auf sensible Daten in Ihrem Quellcode. Wir finden Dinge wie Passwörter, Server-Host-Strings, API-Schlüssel, .env- und Konfigurationsdateien und mehr.

Repository anzeigen
243vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GitHub Action zur Geheimnisanalyse von SecureStack

Eine GitHub Action, die Ihren Quellcode auf Geheimnisse, Anmeldedaten, API-Schlüssel, Server- und Datenbank-Hostnamen/URLs und vieles mehr analysiert! Wenn Sie dies zu GitHub Actions hinzufügen, analysieren wir Ihren Quellcode, um sicherzustellen, dass sich keine sensiblen Daten in Ihrem Commit befinden. Unten finden Sie die spezifischen Arten von Anmeldedaten und Dateien, nach denen wir suchen.

root@kitploit:~
name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout repo for running secrets analysis within workflow
        id: checkout
        uses: actions/[email protected]
        with:
          fetch-depth: 0
      - name: Secrets Analysis Step
        id: secrets
        uses: SecureStackCo/[email protected]
        with:
          securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
          securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
          severity: critical
          flags: '-d 1'

HINWEIS - Um die möglichen Werte für die Aktions-Eingabe flags zu verstehen, führen Sie die SecureStack-CLI lokal aus:

$ bloodhound-cli code --help

Erstellen Sie Ihren SecureStack-API-Schlüssel und speichern Sie ihn als GitHub-Secret

  1. Melden Sie sich mit Ihren GitHub-Anmeldedaten bei SecureStack an.
  2. Gehen Sie zu Einstellungen in der unteren linken Ecke und wählen Sie dann den 6. Tab: API.API-Schlüssel erstellen
  3. Generieren Sie einen neuen API-Schlüssel und kopieren Sie den Wert.API-Schlüssel kopieren
  4. Gehen Sie nun zurück zu GitHub, öffnen Sie die Einstellungen für Ihr GitHub-Repository und klicken Sie links unten auf Secrets und dann auf Actions.
  5. Erstellen Sie ein neues Secret mit dem Namen SECURESTACK_API_KEY und fügen Sie den Wert aus Schritt 2 in das Feld ein und klicken Sie auf „Add secret".GitHub-Secret für API-Schlüssel erstellen

Abrufen Ihrer SecureStack-Anwendungs-ID

  1. Melden Sie sich bei SecureStack an.
  2. Wählen Sie im Dropdown-Menü für Anwendungen oben links die Anwendung aus, die Sie verwenden möchten, und klicken Sie auf „Copy Application ID" Anwendungs-ID kopieren
  3. Erstellen Sie ein neues Secret mit dem Namen SECURESTACK_APP_ID und fügen Sie den Wert aus Schritt 2 in das Feld ein und klicken Sie auf „Add secret".GitHub-Secret für app_id erstellen
  4. Wenn Sie fertig sind, sollten die beiden GitHub-Secrets wie folgt aussehenErfolgreich zwei Secrets erstellt

Welche Arten von Anmeldedaten findet diese GitHub Action?

  1. API-Schlüssel wie Stripe, AWS, Amplitude und unzählige weitere
  2. Server- und Datenbank-Hostnamen oder URLs
  3. Passwörter und Benutzernamen
  4. .env-Dateien und Git-Indizes

Wie kann ich die Ausgabe der Geheimnisanalyse sehen?

  1. Sie können die Analyseausgabe direkt in der Ausgabe des GitHub-Action-Workflows anzeigenWorkflow-Ausgabe
  2. Sie können eine lokale Geheimnisanalyse mit unserem bloodhound-cli : ausführen. bloodhound-cli code -s -d 1 -a <app_id>
  3. Sie können mit der Analyseausgabe in der SecureStack-SaaS interagieren Plattform

Schauen Sie sich unsere anderen GitHub Actions an:

  1. SecureStack Software Composition Analysis (SCA) – Scannen Sie Ihre Anwendung auf verwundbare Drittanbieter- und Open-Source-Bibliotheken.
  2. SecureStack SBOM – Erstellen Sie eine Software-Stückliste (SBOM) für Ihre Anwendung.
  3. SecureStack Web Vulnerability & Cloud Misconfiguration Analysis – Scannen Sie die URL Ihrer laufenden Anwendung auf Cloud-Fehlkonfigurationen und Web-Schwachstellen.
  4. SecureStack Log4j Analysis – Scannen Sie Ihre Anwendung auf Log4j/Log4Shell-Schwachstellen.
  5. Oder unsere All-in-One GitHub Action – Wir haben alle unsere Actions in einer einzigen „Eine Action, um sie alle zu beherrschen" zusammengefasst!

Erfahren Sie mehr über SecureStack auf unserem YouTube-Kanal:

Bald verfügbar!

Mit 💜 erstellt von SecureStack

Tool herunterladen