Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gh-workflow-auditor — Script zur Prüfung von GitHub Action Workflow-Dateien auf potenzielle Schwachstellen. | Kitploit
Tools/GitHubGitHub/tindersec/gh-workflow-auditor
Statische AnalyseSchwachstellenanalyseKonfigurationsprüfungDevSecOpsLieferkettensicherheit
GitHubtindersec/gh-workflow-auditor

gh-workflow-auditor

Script zur Prüfung von GitHub Action Workflow-Dateien auf potenzielle Schwachstellen.

Repository anzeigen
152184vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GitHub Workflow Auditor

Workflow-Audit-Tools zur Identifizierung von Sicherheitsproblemen in GitHub-Workflows

Verwendung

root@kitploit:~
usage: main.py [-h] [--type {repo,org,user}] [--log-level {debug,info,warning,error,critical}] input

Identify vulnerabilities in GitHub Actions workflow

positional arguments:
  input                 User/Org Name or Repo name (owner/repo).

optional arguments:
  -h, --help            show this help message and exit
  --type {repo,org,user}
                        Type of entity that is being scanned.
  --log-level {debug,info,warning,error,critical}
                        Log level for output

Beispiel:

  • org – python3 main.py --type org google
  • user – python3 main.py --type user test_user
  • repo: python3 main.py --type repo TinderSec/gh-workflow-auditor

Einrichtung

GitHub Workflow Auditor verwendet den GraphQL-Endpunkt von GitHub. Aus diesem Grund ist ein API-Token erforderlich. Das Programm liest dieses aus der Umgebungsvariable PAT. Du kannst ein einfaches PAT-Token (https://github.com/settings/tokens/new) ohne jegliche Berechtigungen (Scopes) erstellen. Beachte, dass du unter Umständen „Configure SSO“ ausführen musst, damit das Token in einigen Organisationen verwendet werden kann.

root@kitploit:~
export PAT=ghp_YOUR_TOKEN

Über

GitHub Workflow Auditor identifiziert Schwachstellen in GitHub-Workflows. Dazu werden die Workflow-Dateien auf Anti-Patterns untersucht, wie etwa die unsichere Verarbeitung von Benutzereingaben oder die Verwendung bösartiger Commits im Build-Prozess. Das Tool unterstützt das Scannen einzelner Repositorys oder aller zugänglichen Repositorys eines Benutzers oder einer Organisation. Die Ausgabe des Scans wird als scan.log gespeichert.

Tool herunterladen