Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Checkmarx-CVE-2025-30066-Detection-Tool — Escanea flujos de trabajo y registros de GitHub en busca de indicadores de CVE-2025-30066, detectando acciones maliciosas y secretos expuestos mediante la integración de Checkmarx 2ms. | Kitploit
Herramientas/GitHubGitHub/checkmarx/checkmarx-cve-2025-30066-detection-tool
Escáneres de VulnerabilidadesAnálisis de CódigoDevSecOpsDetección de SecretosSeguridad de Cadena de SuministroAnálisis de Registros
GitHubcheckmarx/checkmarx-cve-2025-30066-detection-tool

Checkmarx-CVE-2025-30066-Detection-Tool

Escanea flujos de trabajo y registros de GitHub en busca de indicadores de CVE-2025-30066, detectando acciones maliciosas y secretos expuestos mediante la integración de Checkmarx 2ms.

Ver Repositorio
15hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Checkmarx-CVE-2025-30066-Detection-Tool

Estas son herramientas para escanear tus flujos de trabajo (workflows) y registros (logs) de GitHub en busca de posibles acciones maliciosas asociadas con CVE-2025-30066. Verifican un conjunto de acciones de GitHub conocidas como riesgosas y un fragmento de código sospechoso incrustado en los archivos de workflow. Así como secretos que terminaron expuestos en los registros debido a CVE-2025-30066.

CxGithubActionsScan

Qué escanea

El script busca lo siguiente en tus archivos de workflow:

root@kitploit:~
Acciones de GitHub:
    reviewdog/action-setup
    reviewdog/action-shellcheck
    reviewdog/action-composite-template
    reviewdog/action-staticcheck
    reviewdog/action-ast-grep
    reviewdog/action-typos
    tj-actions/changed-files
    tj-actions/eslint-changed-files

Fragmento de código malicioso:

Un fragmento codificado en base64:

IyEvdXNyL2Jpbi9lbnYgcHl0aG9uMwoKIyBiYXNlZCBvbiBodHRwczovL2RhdmlkZWJvdmUuY29tL2Jsb2cvP3A9MTY

Opciones de escaneo

Puedes ejecutar el escaneo en uno de tres modos:

root@kitploit:~
Escaneo de organización: Usa la opción --org para escanear todos los repositorios dentro de una organización. Escaneo de repositorio: Usa la opción --repo para escanear un repositorio específico (formato: propietario/repo o una URL completa de GitHub). Escaneo de usuario: Usa la opción --user para escanear todos los repositorios de un usuario específico.

Token de acceso personal de GitHub (PAT)

Para acceder al contenido del repositorio, necesitarás un Token de acceso personal de GitHub (PAT) proporcionado mediante la opción --token:

root@kitploit:~
Escaneos de organización: El PAT debe incluir los ámbitos repo y read:org.
Escaneos de usuario/repositorio: El PAT debe tener repo (para repositorios privados) o public_repo (para repositorios públicos).

Cómo obtener tu PAT de GitHub

  1. Inicia sesión en GitHub y haz clic en tu foto de perfil.
  2. Ve a Configuración → Configuración de desarrollador → Tokens de acceso personal.
  3. Haz clic en Generar nuevo token, proporciona un nombre descriptivo y selecciona los ámbitos requeridos.
  4. Genera y copia el token.

Comando de ejemplo

Para escanear todos los repositorios de una organización llamada myorg con las palabras clave predeterminadas, ejecuta:

root@kitploit:~
python CxGithubActionsScan.py --org myorg --token YOUR_GITHUB_PAT

CxGithub2msScan

CxGithub2msScan es una herramienta en Python que descarga los registros de ejecución de workflows de GitHub Actions para un repositorio específico y los escanea usando la herramienta 2ms de Checkmarx para detectar secretos o claves filtradas.

Requisitos

  • Python 3.x
  • 2ms.exe (CLI de Checkmarx 2ms) debe estar disponible en tu PATH o en el mismo directorio que el script.
    Descarga el binario de 2ms desde: https://github.com/Checkmarx/2ms
  • Un token de acceso personal de GitHub con acceso a los registros de Actions del repositorio.

Token de acceso personal de GitHub (PAT)

Para acceder al contenido del repositorio, necesitarás un Token de acceso personal de GitHub (PAT) proporcionado mediante la opción --token:

Cómo obtener tu PAT de GitHub

  1. Inicia sesión en GitHub y haz clic en tu foto de perfil.
  2. Ve a Configuración → Configuración de desarrollador → Tokens de acceso personal.
  3. Haz clic en Generar nuevo token, proporciona un nombre descriptivo y selecciona los ámbitos requeridos.
  4. Genera y copia el token.

Uso

Ejecuta la herramienta desde la línea de comandos con los argumentos requeridos. Por ejemplo:

root@kitploit:~
python CxGithub2msScan.py --owner tu_org --repo tu_repo --days 7 --token TU_TOKEN_DE_GITHUB --output logs
Descargar herramienta