Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
witcher — Verwaltung von GitHub Advanced Security (GHAS) Kontrollen im großen Maßstab | Kitploit
Tools/GitHubGitHub/mf-labs/witcher
SchwachstellenscannerCode-AnalyseKonfigurationsprüfungDevSecOpsSecret-Erkennung
GitHubmf-labs/witcher

witcher

Verwaltung von GitHub Advanced Security (GHAS) Kontrollen im großen Maßstab

Repository anzeigen
101vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

witcher

Appsec-Kontrollen implementieren und in großem Maßstab überwachen.

Requirements

  • NodeJS 20.13

Tested on

  • Mac
  • Ubuntu

How to install

root@kitploit:~
$ git clone [email protected]:mf-labs/witcher.git
$ cd witcher
$ npm i

Build a Docker image

root@kitploit:~
$ git clone [email protected]:mf-labs/witcher.git
$ cd witcher
$ docker build -t witcher .

# Running docker image
$ docker run -e GITHUB_TOKEN=$GITHUB_TOKEN -e ORG=$ORG witcher -a status -m ghas -r offsec-sast-testing

witcher's features

root@kitploit:~
➜  witcher git:(master) node witcher.js -h
usage: witcher.js [-h] -m MODULE -a ACTION [--daily-summary] [--mass-action] [--slack] [--siem] [--jira]
                  [--jira-ticket JIRATICKET] [--org ORG] [-r REPO] [-b BRANCH]
                  [--workflow-file WORKFLOW] [--repo-file REPOFILE]

witcher ....... you can't escape

optional arguments:
  -h, --help            show this help message and exit
  -m MODULE, --module MODULE
                        ghas, dependabot, secret-scanning, codeql, iac, workflows, ALL
  -a ACTION, --action ACTION
                        enable, disbale, status, alert, deploy, delete
  --daily-summary       Get the Daily Summary
  --mass-action         Perform action (enable, deploy, delete) at scale
  --slack               Post new alert(s) on Slack
  --siem                Log activities on SIEM
  --jira                Post new vulnerability ticket on Jira
  --jira-ticket JIRATICKET
                        Jira ticket ID (e.g. PROJECT-123)

Input:
  --org ORG             Organization Name
  -r REPO, --repo REPO  Repository Name, ALL
  -b BRANCH, --branch BRANCH
                        Branch Name
  --workflow-file WORKFLOW
                        Workflow File Name
  --repo-file REPOFILE  Repo File Name

Witcher GHAS Demo

Erforderliche Umgebungsvariablen

Setzen Sie zuerst die folgenden Umgebungsvariablen

root@kitploit:~
 export GITHUB_TOKEN=YOUR_GITHUB_TOKEN
 export GITHUB_USER=YOUR_GITHUB_USERNAME
 export ORG=YOUR_GITHUB_ORGANIZATION
 
 # Optional to configure slack
 export SLACK_BOT_TOKEN
 export SLACK_SIGNING_SECRET
 export SLACK_CHANNEL
 
 # Optional to send data to SIEM
 export SERVERLESS_APP_URL

 # Optional for Jira ticket creation
 export JIRA_API_TOKEN
 export JIRA_EMAIL
 export JIRA_URL
 export JIRA_PROJECT
 export JIRA_ISSUE_TYPE

Ausschluss

Aktualisieren Sie die Datei github/data/exclusion.json mit der Liste der Repositorys, die von Core Repositories / GHAS ausgeschlossen sind.

Befehlsspickzettel

root@kitploit:~
# List repositories where GHAS is disabled
$ node witcher.js -m ghas -a status --repo All

# Enable GHAS on certain repo
$ node witcher.js -m ghas -a enable --repo <repo-name>

# Disable GHAS on certain repo
$ node witcher.js -m ghas -a disable --repo <repo-name>

# Check GHAS status on certain repo
$ node witcher.js -m ghas -a status --repo <repo-name>

# Get latest code scanning vulnerability
$ node witcher.js -m codeql -a alert --slack   // --slack to post on slack

# Mass Action
$ node witcher.js --mass-action -a enable -m ghas --repo-file mass_action.txt --jira-ticket PROJECT-123

Witcher CodeQL Demo

Weitere Befehle

Weitere Befehle / Spickzettel

Tägliche Routine

root@kitploit:~
# Run Daily Summary
$ node witcher.js --daily-summary -m ALL -a status --slack --jira

# Daily Summary includes the checking of
# 1. GHAS status on all repositories
# 2. Secret Scanning status on all repositories
# 3. Check for Depenabot status
# 4. Check for paused Dependabot
# 5. Code Scanning status on applicable repositories
# 6. IaC Scanning status on applicable repositories
# 7. Check alerts for any new vulnerability
# 8. Logged daily summary on SIEM and posted on Slack

Haftungsausschluss

root@kitploit:~
- All public repositories are excluded from witcher
- All archived repositories are excluded from witcher
- All deprecated repositories are excluded from witcher

Fahrplan

  • Überwachung benutzerdefinierter Sicherheitskontrollen: Unterstützung für die Überwachung benutzerdefinierter Kontrollen über CodeQL, IaC und Dependabot hinaus hinzufügen.
  • Anpassbare tägliche Zusammenfassung: Benutzern erlauben, zusätzliche Kontrollstatus zu täglichen Berichten hinzuzufügen.
  • CLI- und JSON-Ausgabeunterstützung: Vollständige Ausgabeoptionen über CLI-Argumente für sowohl CLI- als auch JSON-Formate aktivieren.

Lizenz

Dieses Projekt ist unter der Apache 2.0 Lizenz lizenziert.

Copyright (c) 2025 Moonfare.

Sie können das Projekt frei nutzen, modifizieren und verbreiten, sofern Sie in Ihrer Nutzung entsprechende Namensnennungen an Moonfare vornehmen.

Beitrag

Wenn Sie zum Projekt beitragen möchten, lesen Sie bitte unsere CONTRIBUTING.md für Richtlinien.

Tool herunterladen