Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/guettli/fix-cve-2020-15228
Utilidades de Propósito GeneralScripting y AutomatizaciónDevSecOpsMala Configuración
GitHubguettli/fix-cve-2020-15228

fix-CVE-2020-15228

Script de Python que parchea automáticamente los archivos de flujo de trabajo de GitHub Actions para reemplazar los comandos obsoletos e inseguros `::set-env` y `::add-path` con la sintaxis segura de archivos de entorno.

Ver Repositorio
723hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Arreglar CVE-2020-15228 (set-env, add-path en Github-Actions)

Este script cambia líneas en tu archivo de acción de github.

Le das un nombre de directorio, y busca todos los archivos con la extensión ".sh" o ".yml".

Reconoce estas líneas:

root@kitploit:~
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"

Todas las líneas se reescriben a

root@kitploit:~
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV

Y

root@kitploit:~
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"

se convierte en

root@kitploit:~
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV

Ejecutar

Puedes aplicar este script directamente así. Todos los archivos ".sh" y ".yml" en "your_repo/.github/workflows" se actualizan.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows

Por favor, dale una "estrella" a este proyecto si te fue útil.

TODO: add-path

No tengo ningún ejemplo funcional de add-path. Hasta ahora esto no se actualiza.

Si me dices la transformación deseada, entonces puedo agregarla. Gracias.

Descargar herramienta