Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fix-CVE-2020-15228 — Python-Skript, das GitHub Actions Workflow-Dateien automatisch patcht, um veraltete und unsichere ::set-env- und ::add-path-Befehle durch die sichere Umgebungsdatei-Syntax zu ersetzen. | Kitploit
Tools/GitHubGitHub/guettli/fix-cve-2020-15228
Allgemeine DienstprogrammeScripting & AutomatisierungDevSecOpsFehlkonfiguration
GitHubguettli/fix-cve-2020-15228

fix-CVE-2020-15228

Python-Skript, das GitHub Actions Workflow-Dateien automatisch patcht, um veraltete und unsichere ::set-env- und ::add-path-Befehle durch die sichere Umgebungsdatei-Syntax zu ersetzen.

Repository anzeigen
723vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-15228 beheben (set-env, add-path in Github-Actions)

Dieses Skript ändert Zeilen in Ihrer GitHub Actions-Datei.

Sie geben einen Verzeichnisnamen an, und es sucht nach allen Dateien mit der Erweiterung '.sh' oder '.yml'.

Es erkennt diese Zeilen:

root@kitploit:~
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"

Alle Zeilen werden umgeschrieben zu

root@kitploit:~
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV

Und

root@kitploit:~
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"

wird zu

root@kitploit:~
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV

Ausführung

Sie können dieses Skript direkt wie folgt anwenden. Alle '.sh'- und '.yml'-Dateien in 'your_repo/.github/workflows' werden aktualisiert.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows

Bitte geben Sie diesem Projekt einen 'Star', wenn es für Sie nützlich war.

TODO: add-path

Ich habe kein funktionierendes Beispiel für add-path. Bisher wird dies nicht aktualisiert.

Wenn Sie mir die gewünschte Transformation mitteilen, kann ich sie hinzufügen. Vielen Dank.

Tool herunterladen