Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gha-lab-232af4821f — Laboratoire de recherche en sécurité reproduisant CVE-2021-4281 (GHSA-3796-3f93-cfvx) : injection de commande shell via le nom de la branche head d'une PR dans .github/workflows/combine-prs.yml (instantané de BraveUX/for-the-badge @ 409c1fda). Ne pas utiliser ; reproduction autorisée uniquement. | Kitploit
Outils/GitHubGitHub/pvharmo2/gha-lab-232af4821f
Analyse des VulnérabilitésDevSecOpsSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubpvharmo2/gha-lab-232af4821f

gha-lab-232af4821f

Voir le dépôt
1il y a 15h 18mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Laboratoire de recherche en sécurité reproduisant CVE-2021-4281 (GHSA-3796-3f93-cfvx) : injection de commande shell via le nom de la branche head d'une PR dans .github/workflows/combine-prs.yml (instantané de BraveUX/for-the-badge @ 409c1fda). Ne pas utiliser ; reproduction autorisée uniquement.

Partager

Artéfact de recherche automatisé — pas le projet en amont.

Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de BraveUX/for-the-badge au commit 409c1fda3477b8dd05f3289926e08d88edd5a664 (2021-07-20), redistribué sous la licence propre de ce projet.

Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteur sont épinglées à ce qu'elles résolvaient au 2021-07-20 ; voir pinning.md dans la sortie du harnais pour chaque modification apportée à l'instantané.

Questions ou objections : [email protected]


# For the Badge

forthebadge forthebadge

Nous ne développons pas pour l'argent, le pouvoir, la gloire ou les codebabes. Nous le faisons For the Badge. Tout a commencé à cause d'une obsession pour deux mots : . Tout s'est terminé avec ceci : .

Build Status
des badges, pour l'amour des badges

Utilisation des badges

  1. Découvrez tous les badges ici !
  2. Copiez l'URL de l'image ou le markdown.
  3. Épatez votre readme GitHub.

Contribution

Vous souhaitez soumettre un badge au site général ? Soumettez une pull request du badge que vous aimeriez voir ajouté et fournissez un lien Share Badge généré depuis notre Générateur For The Badge.

Tous les badges ne seront pas acceptés, mais s'il y a suffisamment d'enthousiasme communautaire derrière un badge ou si nous l'aimons vraiment, nous l'ajouterons à la liste grandissante des badges !



Générateur For the Badge

Vous souhaitez en savoir plus ou voir le code derrière le Générateur de badges ? Consultez le dépôt ici.

Important

La sortie Copy Markdown est en Base64 afin de ne pas avoir besoin d'héberger le badge nulle part. Cela signifie malheureusement qu'elle ne s'affichera pas dans de nombreux programmes markdown en raison de problèmes de sécurité, bien qu'il y ait eu de nombreuses soumissions pour y remédier. Néanmoins, si vous souhaitez inclure l'un de ces badges dans votre propre markdown là où il ne prend pas en charge Base64, je vous suggère de télécharger le badge, puis de le téléverser vers le projet dans lequel vous souhaitez qu'il s'affiche. C'est un léger inconvénient, mais c'est certainement mieux que rien.

Pas assez bien ? Eh bien, vous pouvez aussi soumettre une pull request pour que le badge soit hébergé sur notre site For The Badge.

Télécharger l’outil