Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gh-workflow-auditor — Script para auditar archivos de Workflow de GitHub Actions en busca de posibles vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/tindersec/gh-workflow-auditor
Análisis EstáticoAnálisis de VulnerabilidadesAuditoría de ConfiguraciónDevSecOpsSeguridad de Cadena de Suministro
GitHubtindersec/gh-workflow-auditor

gh-workflow-auditor

Script para auditar archivos de Workflow de GitHub Actions en busca de posibles vulnerabilidades.

Ver Repositorio
15218hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitHub Workflow Auditor

Herramientas de auditoría de flujos de trabajo para identificar problemas de seguridad en flujos de trabajo de GitHub

Uso

root@kitploit:~
usage: main.py [-h] [--type {repo,org,user}] [--log-level {debug,info,warning,error,critical}] input

Identify vulnerabilities in GitHub Actions workflow

positional arguments:
  input                 User/Org Name or Repo name (owner/repo).

optional arguments:
  -h, --help            show this help message and exit
  --type {repo,org,user}
                        Type of entity that is being scanned.
  --log-level {debug,info,warning,error,critical}
                        Log level for output

Ejemplo:

  • org - python3 main.py --type org google
  • user - python3 main.py --type user test_user
  • repo: python3 main.py --type repo TinderSec/gh-workflow-auditor

Configuración

GitHub Workflow Auditor utiliza el endpoint GraphQL de GitHub. Debido a esto, se requiere un token de API. El programa lo leerá de la variable de entorno PAT. Puedes generar un token PAT básico (https://github.com/settings/tokens/new) sin ningún alcance. Ten en cuenta que puede que tengas que "Configurar SSO" para que el token sea usable en algunas organizaciones.

root@kitploit:~
export PAT=ghp_YOUR_TOKEN

Acerca de

GitHub Workflow Auditor identifica vulnerabilidades en los flujos de trabajo de GitHub. Lo hace escaneando los archivos de flujo de trabajo en busca de anti-patrones, como ingerir entradas de usuario de manera insegura o usar commits maliciosos en el proceso de compilación. La herramienta admite escanear repositorios individuales o todos los repositorios accesibles de un usuario u organización. El resultado del escaneo se guarda como scan.log.

Descargar herramienta