Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gha-lab-e4a85583c3 — Laboratorio de investigación en seguridad que reproduce CVE-2020-36762 (GHSA-h9gr-83jq-f3xc): inyección de comandos bash a través de github.event.comment.body en el flujo de trabajo de comentarios de ONSdigital/ras-collection-instrument | Kitploit
Herramientas/GitHubGitHub/pvharmo2/gha-lab-e4a85583c3
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónRecursos Curados
GitHubpvharmo2/gha-lab-e4a85583c3

gha-lab-e4a85583c3

Laboratorio de investigación en seguridad que reproduce CVE-2020-36762 (GHSA-h9gr-83jq-f3xc): inyección de comandos bash a través de github.event.comment.body en el flujo de trabajo de comentarios de ONSdigital/ras-collection-instrument

Ver Repositorio
1hace 6h 54mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Artefacto de investigación automatizado — no es el proyecto original.

Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de ONSdigital/ras-collection-instrument en el commit 493dc3d7c85f39c44e879941df9d5682865da109 (2020-12-03), redistribuida bajo la licencia del propio proyecto, cuyo archivo se incluye sin cambios en esta instantánea.

El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real. Las referencias de acciones y las imágenes de ejecutores están fijadas a lo que resolvieron el 2020-12-03; consulte pinning.md en la salida del sistema para cada cambio realizado en la instantánea.

Preguntas u objeciones: [email protected]


RAS Collection Instrument

Build Status Codacy Badge

Descripción general

Este es el microservicio RAS Collection Instrument, responsable de la carga de ejercicios e instrumentos de recolección. También se puede utilizar para descargar instrumentos de recolección como archivos .xlsx, y permite la búsqueda de instrumentos de recolección mediante filtros de búsqueda. Este servicio tiene la capacidad de vincular y desvincular ejercicios de recolección con instrumentos de recolección. La relación entre ejercicios e instrumentos es de uno a muchos, por lo que un ejercicio de recolección puede tener múltiples instrumentos de recolección. Cada instrumento de recolección en el esquema JSON tiene una referencia de unidad de muestra, tipo e ID de resumen, así como atributos adicionales. Este servicio se comunica principalmente con el servicio de ejercicios de recolección, así como con los servicios de parte, caso y encuesta. La información de registro sobre los instrumentos de recolección se envía a rabbitmq.

Los instrumentos de recolección se almacenan en una tabla de instrumentos con los siguientes campos:

type = el tipo del ejercicio de recolección (es decir, SEFT, EQ, etc.) instrument_id = el UUID del instrumento stamp = la marca de tiempo que muestra cuándo se creó el instrumento de recolección survey_id = el UUID de la encuesta asociada classifiers = los clasificadores de la encuesta survey = la encuesta en sí seft_file = el archivo seft del instrumento

Existen tres vistas de endpoints diferentes: /collectioninstrument, que se utiliza para la mayoría de los endpoints, así como /survey_responses y /info.

Cuando se carga un instrumento de recolección para un ejercicio de recolección, escribe un mensaje en la cola Seft.Instruments para el servicio rm-collection-exercise Cuando se carga una respuesta de encuesta SEFT, escribe un mensaje en la cola Seft.Responses para el servicio sdx-seft-consumer

Entorno

Esto requiere que pipenv esté instalado:

root@kitploit:~
pip install pipenv

Pruebas

Para ejecutar las pruebas se requiere un servidor de rabbitmq y de base de datos. El script tox crea y ejecuta estas dependencias dentro de contenedores Docker, que se destruyen después de que se ejecutan las pruebas unitarias.

root@kitploit:~
pipenv install --dev
pipenv run tox

Para ejecutar el servicio con las dependencias requeridas:

root@kitploit:~
docker-compose up -d db rabbitmq
pipenv run python run.py

Para probar que el servicio está activo:

root@kitploit:~
curl http://localhost:8082/info

La base de datos se creará automáticamente al iniciar la aplicación.

Docker

Para ejecutar el servicio en un contenedor Docker se incluye un script Compose:

root@kitploit:~
docker-compose up -d

Configuración

Las variables de entorno disponibles para la configuración se enumeran a continuación:

Environment VariableDescriptionDefault
MAX_UPLOAD_FILE_NAME_LENGTHMaximum length of file names50
LOGGING_LEVELLevel of the loggerINFO
JSON_SECRET_KEYSJson representation of keysNone
ONS_CRYPTOKEYA key used by the CryptographerNone
SECURITY_USER_NAMEUsername the client uses to authenticate with other apisadmin
SECURITY_USER_PASSWORDPassword the client uses to authenticate with other apissecret
COLLECTION_EXERCISE_SCHEMALocation of the collection instrument schemaapplication/schemas/collection_instrument_schema.json
CASE_URLURL for the case service'http://localhost:8171'
COLLECTION_EXERCISE_URLURL for the collection exercise service'http://localhost:8145'
SURVEY_SERVICE_URLURL for the survey service'http://localhost:8080'
PARTY_URLURL for the party service'http://localhost:8081'
RABBITMQ_AMQP_COLLECTION_INSTRUMENTURI for rabbitmqNone
RABBITMQ_AMQP_SURVEY_RESPONSEURI for rabbitmqNone

Estas se establecen en config.py

Cargar instrumentos de recolección de prueba

Navegue a /developer_scripts y ejecute import.py, responda las indicaciones en la línea de comandos

Sugerencias de mejora

  • El collection_instrument_schema tiene dos campos de atributos aparentemente idénticos: formType y formtype.
  • En relación con el punto anterior, muchos de los atributos del esquema tienen nombres y propósitos poco claros, como entname1/2/3 y runame1/2/3, entre otros. El esquema debería rediseñarse o tener documentación más específica.
  • Un par de endpoints tienen una funcionalidad bastante inútil. Por ejemplo, todo lo que hace el endpoint /collectioninstrument/count es devolver el número de instrumentos de recolección. ¿Por qué es algo que el servicio necesita hacer? ¿No podría lograrse esto con una consulta a la base de datos?
  • Dada la fuerte dependencia del servicio en los ejercicios de recolección, ¿no podría combinarse este servicio con el servicio de ejercicios de recolección durante el rediseño de ras-rm?
Descargar herramienta