Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gha-lab-4a8fad8536 — Sicherheitsforschungs-Labor, das CVE-2026-39382 (GHSA-5jxf-vmqr-5g82) reproduziert: Befehlsinjektion im wiederverwendbaren dbt-labs-Workflow open-issue-in-repo.yml, ausgelöst durch einen dbt-core-artigen docs-issue.yml-Aufrufer | Kitploit
Tools/GitHubGitHub/pvharmo2/gha-lab-4a8fad8536
SchwachstellenanalyseExploitationLernen & BildungKuratierte Ressourcen
GitHubpvharmo2/gha-lab-4a8fad8536

gha-lab-4a8fad8536

Sicherheitsforschungs-Labor, das CVE-2026-39382 (GHSA-5jxf-vmqr-5g82) reproduziert: Befehlsinjektion im wiederverwendbaren dbt-labs-Workflow open-issue-in-repo.yml, ausgelöst durch einen dbt-core-artigen docs-issue.yml-Aufrufer

Repository anzeigen
7vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Automatisiertes Forschungsobjekt – nicht das Upstream-Projekt.

Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von dbt-labs/actions beim Commit ed19ee39fd410f9ebc3ef202a8c80879a3328697 (2026-04-01), weiterverbreitet unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.

Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich bekannt. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert – es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2026-04-01 fixiert; siehe pinning.md in der Testumgebungs-Ausgabe für jede an der Momentaufnahme vorgenommene Änderung.

Fragen oder Einwände: [email protected]


Grundlegendes zu Actions

Eine Sammlung von GitHub-Actions und Wiederverwendbaren Workflows zur Automatisierung gängiger Aufgaben rund um Entwicklung, Wartung und Testen von dbt-core, Datenbank-Adapter-Plugins und anderen Open-Source-Projekten von dbt-labs.

Erste Schritte

Actions und Workflows sollten selbstdokumentierend sein. Weitere Informationen und Anweisungen zur Verwendung findest du in den jeweiligen Actions.

Actions

  • Parse Semver Action
  • Python Package Info Action
  • Fetch Repository Branches
  • Fetch Container Tags

Workflows

  • Changelog-Handhabung

    • Changelog-Existenzprüfung
  • Geplante Installationstests

    • Installationstests
      • .github/workflows/test-dbt-installation-docker.yml
      • .github/workflows/test-dbt-installation-homebrew.yml
      • .github/workflows/test-dbt-installation-notify-job-statuses.yml
      • .github/workflows/test-dbt-installation-pip.yml
      • .github/workflows/test-dbt-installation-source.yml
    • Release-Branch-Tests
  • Allgemeine gemeinsame Workflows

    • Label-Austausch
    • Issue in einem anderen Repository öffnen
    • Geplante Repository-Bereinigung nach Releases
    • Stale-Bot-Matrix
  • Jira-Issue-Synchronisierung – wird von dbt-metrics verwendet

    • .github/workflows/core-triage.yml
    • .github/workflows/jira-creation-actions.yml
    • .github/workflows/jira-creation.yml
    • .github/workflows/jira-label-actions.yml
    • .github/workflows/jira-label.yml
    • .github/workflows/jira-transition-actions.yml
    • .github/workflows/jira-transition.yml

Fehler melden und Code beitragen

  • Möchtest du einen Fehler melden oder eine Funktion anfragen? Lass es uns wissen und öffne ein Issue
  • Möchtest du uns beim Aufbau von OSS-Actions helfen? Schau dir den Beitragsleitfaden an

Verhaltenskodex

Von allen, die mit den Codebasen, Issue-Trackern, Chaträumen und Mailinglisten des Projekts interagieren, wird erwartet, dass sie den dbt-Verhaltenskodex befolgen.

Tool herunterladen