Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GitSecure — Détecter les clés API exposées dans les commits GitHub. | Kitploit
Outils/GitHubGitHub/bugbounty-site/gitsecure
Scanners de VulnérabilitésAnalyse de CodeDevSecOpsDétection de Secrets
GitHubbugbounty-site/gitsecure

GitSecure

Détecter les clés API exposées dans les commits GitHub.

Voir le dépôt
356il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GitSecure

À propos de GitSecure

GitSecure est une action GitHub qui peut être utilisée pour alerter les équipes de sécurité en cas de clés API exposées lors des push et des pull requests. Lorsque des fichiers sont ajoutés ou modifiés sur un dépôt GitHub, cette action est déclenchée et commence à rechercher des informations d'identification exposées dans le système. Après avoir trouvé un jeton, elle alerte l'équipe via des webhooks Slack.

Configuration

La configuration de GitSecure est simple et ne demande pas beaucoup d'efforts.

  1. Créer un webhook Slack

Vous pouvez créer un webhook Slack en vous rendant sur https://api.slack.com et en créant une application. Lors de la création de l'application, sélectionnez-la comme webhook entrant et installez le webhook sur le canal où vous souhaitez recevoir les alertes.

Après avoir installé le webhook, copiez l'URL fournie par Slack. Vous n'avez besoin de copier que le contenu après https://hooks.slack.com/services/.

  1. Configurer les secrets

Les actions GitHub utilisent des secrets pour éviter la divulgation d'informations sensibles. Allez dans les paramètres de votre dépôt et cliquez sur Secrets. Créez un secret et, pour la valeur, collez la partie du webhook copiée ci-dessus.

  1. Configurer l'action

Pour configurer une action, à côté de Pull Requests, cliquez sur Actions. Dans la configuration, cliquez sur Setup a Workflow Yourself. Collez la description yaml suivante :

root@kitploit:~
on:
  push:
    branches:
      - master

jobs:
  detect_tests:
    runs-on: ubuntu-latest
    name: A workflow to test the work of DataSecure
    steps:
    - name: Checkout
      uses: actions/checkout@v1
    - name: CodeAnalysis
      uses: bugbounty-site/GitSecure@master
      with:
        slack_hook: ${{ secrets.slack_webhook }}

Remplacez slack_webhook par le nom du secret que vous avez créé dans vos paramètres.

Télécharger l’outil