
Sicherheitsforschungs-Labor, das CVE-2026-45132 reproduziert (pwn-Request über pull_request_target chart-name-Injection in generate-schema.yaml) — Snapshot von CloudPirates-io/helm-charts @ 9f5a7186
Automatisiertes Forschungsobjekt – nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist ein wörtlicher Schnappschuss von
CloudPirates-io/helm-chartsbeim Commit9f5a7186b46070ceae3e80740ab64955b88fc65a(27.04.2026), weiterverbreitet unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in diesem Schnappschuss enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert – es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 27.04.2026 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede am Schnappschuss vorgenommene Änderung.Fragen oder Einwände: [email protected]
Eine kuratierte Sammlung produktionsreifer Helm-Charts für Open-Source-Cloud-native-Anwendungen. Dieses Repository bietet sichere, gut dokumentierte und konfigurierbare Helm-Charts, die den Best Practices für Cloud-native Anwendungen folgen.
⚠️ WICHTIG: Ab dem 15. April 2026 existieren alle Änderungsprotokolle nur noch in der Beschreibung der GitHub-Releases. Alte Änderungsprotokolle werden aus Gründen der Abwärtskompatibilität aufbewahrt.
| Chart | Beschreibung | Version |
|---|---|---|
| ClusterPirate | Client-Agent für die CloudPirates Managed Observability Platform, um Ihren Kubernetes-Cluster mit unserer Infrastruktur zu verbinden | |
| Common | Ein Bibliotheks-Chart für gängige Vorlagen und Hilfsfunktionen | |
| Etcd | Ein verteilter, zuverlässiger Schlüssel-Wert-Speicher | |
| Ghost | Eine einfache, leistungsstarke Publishing-Plattform, mit der Sie Ihre Geschichten mit der Welt teilen können. | |
| Keycloak | Open-Source-Lösung für Identitäts- und Zugriffsmanagement | |
| MariaDB |
# Aus der Docker-Hub-Registry
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>
# Aus der GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>
# Aus einem lokalen Klon
helm install my-release ./charts/<chart-name>
Alle Charts in diesem Repository bieten:
Jedes Chart bietet umfangreiche Konfigurationsoptionen über values.yaml. Zu den wichtigsten Konfigurationsbereichen gehören:
Weitere Informationen zu den Konfigurationsoptionen finden Sie in den jeweiligen Chart-READMEs.
Sie möchten einen Beitrag leisten? Großartig! Der einfachste Weg, Ihre Unterstützung zu zeigen, ist, das Projekt zu markieren oder Issues zu erstellen.
⚠️ WICHTIG: Ab dem 22. Januar 2026 müssen alle Commits signiert und verifiziert sein. PRs mit unsignierten Commits werden nicht zusammengeführt.
Wenn Sie einen PR eröffnen möchten, lesen Sie unsere Beitragsrichtlinien für Informationen zur Einrichtung Ihrer Umgebung und Anweisungen zur von uns geforderten Signaturverifizierung.
Chatten Sie mit uns und der Community auf unserem Discord-Server!
Jeder ist willkommen, ob Sie eine Frage haben, Hilfe mit einem Chart benötigen, einen Beitrag leisten möchten, wissen möchten, was als Nächstes kommt, oder einfach nur mit uns sprechen möchten.
Dieses Projekt wird von unserer wachsenden Community aus Mitwirkenden erstellt und gepflegt!
Erstellt mit contrib.rocks.
Bei Issues, die spezifisch für diese Helm-Charts sind:
| Hochleistungsfähiger Open-Source-Relationaldatenbankserver, ein direkter Ersatz für MySQL |
| Memcached | Hochleistungsfähiges, verteiltes In-Memory-Objekt-Caching-System |
| MinIO | Hochleistungsfähiger Objektspeicher, kompatibel mit Amazon-S3-APIs |
| MongoDB | MongoDB, eine flexible NoSQL-Datenbank für skalierbares Echtzeit-Datenmanagement |
| Nginx | Hochleistungsfähiger HTTP-Server und Reverse-Proxy |
| PostgreSQL | Die fortschrittlichste Open-Source-Relationaldatenbank der Welt |
| RabbitMQ | Ein Message-Broker, der das Advanced Message Queuing Protocol (AMQP) implementiert |
| RabbitMQ Cluster Operator | Kubernetes-Operator zum Bereitstellen und Verwalten von RabbitMQ-Clustern |
| Redis | In-Memory-Datenstrukturspeicher, verwendet als Datenbank, Cache und Message-Broker |
| RustFS | Hochleistungsfähiger verteilter Objektspeicher mit S3-kompatibler API (MinIO-Alternative) [ALPHA] |
| TimescaleDB | TimescaleDB ist eine PostgreSQL-Erweiterung für hochleistungsfähige Echtzeitanalysen von Zeitreihen- und Ereignisdaten |
| Valkey | Hochleistungsfähiger In-Memory-Datenstrukturspeicher, Fork von Redis |
| Zookeeper | Zentralisierter Dienst zur Verwaltung von Konfigurationsinformationen, Benennung, verteilter Synchronisierung und Gruppendiensten |