Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
action-octoscan — 📦 :octocat: Una GitHub Action que realiza un escaneo de seguridad de tus GitHub Actions. | Kitploit
Herramientas/GitHubGitHub/synacktiv/action-octoscan
Escáneres de VulnerabilidadesAnálisis Estático de Código (SAST)Análisis de CódigoDevSecOpsMala Configuración
GitHubsynacktiv/action-octoscan

action-octoscan

📦 :octocat: Una GitHub Action que realiza un escaneo de seguridad de tus GitHub Actions.

Ver Repositorio
26hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
📦 :octocat:

action octoscan

Una GitHub Action que realiza un escaneo de seguridad de tus GitHub Actions.

Esta acción está basada en octoscan


  • 🤸 Uso
  • Personalización
    • entradas
    • salidas
    • Permisos

🤸 Uso

Aquí tienes un ejemplo básico de cómo usar esta acción. Funcionará tanto para eventos push como pull_request.

root@kitploit:~
---
name: Octoscan

on:
  workflow_dispatch:
  pull_request:
    paths:
      - '.github/workflows/*'
  push:
    paths:
      - '.github/workflows/*'

permissions:
  security-events: write
  actions: read
  contents: read

jobs:
  octoscan:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - id: octoscan
        name: Run octoscan
        uses: synacktiv/action-octoscan@v1

      - name: Upload SARIF file to GitHub
        uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: "${{steps.octoscan.outputs.sarif_output}}"
          category: octoscan

Los resultados de seguridad se pueden revisar en la pestaña de seguridad del código si tienes acceso de escritura en el repositorio de destino: seguridad del código

O directamente en la pull request: seguridad del código

Personalización

entradas

Las entradas se basan en las opciones de octoscan, puedes encontrarlas aquí.

Las siguientes son opcionales como claves de step.with:

💡 No es posible usar enable_rules y disable_rules al mismo tiempo.

salidas

Se puede acceder a las siguientes salidas mediante ${{ steps.<step-id>.outputs }} desde esta acción.

NombreTipoDescripción
sarif_outputStringEl nombre del archivo que contiene la salida sarif.

Permisos

Esta acción requiere los siguientes permisos en el token de integración de GitHub:

root@kitploit:~
permissions:
  security-events: write
  actions: read
  contents: read

security-events se utiliza para enviar la salida de octoscan al escaneo de código de GitHub.

Descargar herramienta
NombreTipoDescripción
workdirStringDirectorio de trabajo relativo al directorio raíz.
filter_triggersStringEscanea workflows con desencadenantes específicos (lista separada por comas: "push,pull_request_target" o preconfigurados: external/allnopr). El valor por defecto es external.
filter_runBooleanBusca inyección de expresiones solo en scripts de shell de run. El valor por defecto es true
ignoreStringExpresión regular que coincide con los mensajes de error que quieres ignorar.
disable_rulesStringDeshabilita reglas específicas. Separar por ",". No se puede usar con enable_rules.
enable_rulesStringHabilita reglas específicas; esto deshabilitará todas las demás reglas. Separar por ",". No se puede usar con disable_rules.