Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Checkmarx-CVE-2025-30066-Detection-Tool — Scanne les workflows et journaux GitHub à la recherche d'indicateurs de CVE-2025-30066, détectant les actions malveillantes et les secrets exposés grâce à l'intégration Checkmarx 2ms. | Kitploit
Outils/GitHubGitHub/checkmarx/checkmarx-cve-2025-30066-detection-tool
Scanners de VulnérabilitésAnalyse de CodeDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueAnalyse de Journaux
GitHubcheckmarx/checkmarx-cve-2025-30066-detection-tool

Checkmarx-CVE-2025-30066-Detection-Tool

Scanne les workflows et journaux GitHub à la recherche d'indicateurs de CVE-2025-30066, détectant les actions malveillantes et les secrets exposés grâce à l'intégration Checkmarx 2ms.

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Checkmarx-CVE-2025-30066-Detection-Tool

Ce sont des outils pour analyser vos workflows et logs GitHub à la recherche d'actions malveillantes potentielles associées à CVE-2025-30066. Ils vérifient un ensemble d'actions GitHub risquées connues et un extrait de code suspect intégré dans les fichiers de workflow. Ainsi que les secrets qui ont été exposés dans les logs en raison de CVE-2025-30066.

CxGithubActionsScan

Ce qu'il analyse

Le script recherche les éléments suivants dans vos fichiers de workflow :

root@kitploit:~
GitHub Actions :
    reviewdog/action-setup
    reviewdog/action-shellcheck
    reviewdog/action-composite-template
    reviewdog/action-staticcheck
    reviewdog/action-ast-grep
    reviewdog/action-typos
    tj-actions/changed-files
    tj-actions/eslint-changed-files

Extrait de code malveillant :

Un extrait encodé en base64 :

IyEvdXNyL2Jpbi9lbnYgcHl0aG9uMwoKIyBiYXNlZCBvbiBodHRwczovL2RhdmlkZWJvdmUuY29tL2Jsb2cvP3A9MTY

Options d'analyse

Vous pouvez exécuter l'analyse selon l'un des trois modes suivants :

root@kitploit:~
Analyse d'organisation : utilisez le drapeau --org pour analyser tous les dépôts d'une organisation.
Analyse de dépôt : utilisez le drapeau --repo pour analyser un dépôt spécifique (format : owner/repo ou une URL GitHub complète).
Analyse d'utilisateur : utilisez le drapeau --user pour analyser tous les dépôts d'un utilisateur spécifique.

Jeton d'accès personnel GitHub (PAT)

Pour accéder au contenu du dépôt, vous aurez besoin d'un jeton d'accès personnel GitHub (PAT) fourni via le drapeau --token :

root@kitploit:~
Analyses d'organisation : le PAT doit inclure les portées repo et read:org.
Analyses d'utilisateur/dépôt : le PAT doit avoir la portée repo (pour les dépôts privés) ou public_repo (pour les dépôts publics).

Comment obtenir votre PAT GitHub

  1. Connectez-vous à GitHub et cliquez sur votre photo de profil.
  2. Allez dans Paramètres → Paramètres développeur → Jetons d'accès personnels.
  3. Cliquez sur Générer un nouveau jeton, donnez un nom descriptif et sélectionnez les portées requises.
  4. Générez et copiez le jeton.

Exemple de commande

Pour analyser tous les dépôts d'une organisation appelée myorg avec les mots-clés par défaut, exécutez :

root@kitploit:~
python CxGithubActionsScan.py --org myorg --token YOUR_GITHUB_PAT

CxGithub2msScan

CxGithub2msScan est un outil Python qui télécharge les logs d'exécution de workflow GitHub Actions pour un dépôt spécifié et les analyse à l'aide de l'outil Checkmarx 2ms pour détecter les secrets ou clés divulgués.

Prérequis

  • Python 3.x
  • 2ms.exe (CLI Checkmarx 2ms) doit être disponible dans votre PATH ou dans le même répertoire que le script.
    Téléchargez le binaire 2ms depuis : https://github.com/Checkmarx/2ms
  • Un jeton d'accès personnel GitHub avec accès aux logs Actions du dépôt.

Jeton d'accès personnel GitHub (PAT)

Pour accéder au contenu du dépôt, vous aurez besoin d'un jeton d'accès personnel GitHub (PAT) fourni via le drapeau --token :

Comment obtenir votre PAT GitHub

  1. Connectez-vous à GitHub et cliquez sur votre photo de profil.
  2. Allez dans Paramètres → Paramètres développeur → Jetons d'accès personnels.
  3. Cliquez sur Générer un nouveau jeton, donnez un nom descriptif et sélectionnez les portées requises.
  4. Générez et copiez le jeton.

Utilisation

Exécutez l'outil en ligne de commande avec les arguments requis. Par exemple :

root@kitploit:~
python CxGithub2msScan.py --owner your_org --repo your_repo --days 7 --token YOUR_GITHUB_TOKEN --output logs
Télécharger l’outil