Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gha-lab-4a8fad8536 — Laboratoire de recherche en sécurité reproduisant la CVE-2026-39382 (GHSA-5jxf-vmqr-5g82) : injection de commande dans le workflow réutilisable open-issue-in-repo.yml de dbt-labs, pilotée par un appelant docs-issue.yml de type dbt-core. | Kitploit
Outils/GitHubGitHub/pvharmo2/gha-lab-4a8fad8536
Analyse des VulnérabilitésExploitationApprentissage et ÉducationRessources Organisées
GitHubpvharmo2/gha-lab-4a8fad8536

gha-lab-4a8fad8536

Laboratoire de recherche en sécurité reproduisant la CVE-2026-39382 (GHSA-5jxf-vmqr-5g82) : injection de commande dans le workflow réutilisable open-issue-in-repo.yml de dbt-labs, pilotée par un appelant docs-issue.yml de type dbt-core.

Voir le dépôt
1il y a 10h 41mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Artefact de recherche automatisé — pas le projet en amont.

Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de dbt-labs/actions au commit ed19ee39fd410f9ebc3ef202a8c80879a3328697 (2026-04-01), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.

Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteur sont épinglées à ce qu'elles résolvaient au 2026-04-01 ; voir pinning.md dans la sortie du harnais pour chaque modification apportée à l'instantané.

Questions ou objections : [email protected]


Comprendre les actions

Un ensemble d'Actions GitHub et de Workflows Réutilisables pour automatiser les tâches courantes liées au développement, à la maintenance et aux tests de dbt-core, des plugins d'adaptateurs de bases de données, et d'autres projets open source de dbt-labs.

Pour commencer

Les actions et les workflows doivent être auto-documentés. Consultez chaque action pour plus d'informations et des instructions sur la façon de les utiliser.

Actions

  • Action d'analyse de version sémantique
  • Action d'informations sur les paquets Python
  • Récupérer les branches du dépôt
  • Récupérer les tags de conteneur

Workflows

  • Gestion des changelogs

    • Vérification de l'existence du changelog
  • Tests d'installation planifiés

    • Tests d'installation
      • .github/workflows/test-dbt-installation-docker.yml
      • .github/workflows/test-dbt-installation-homebrew.yml
      • .github/workflows/test-dbt-installation-notify-job-statuses.yml
      • .github/workflows/test-dbt-installation-pip.yml
      • .github/workflows/test-dbt-installation-source.yml
    • Tests de branche de version
  • Workflows partagés génériques

    • Échange d'étiquettes
    • Ouvrir un problème dans un autre dépôt
    • Nettoyage planifié du dépôt après les versions
    • Matrice de bot pour problèmes obsolètes
  • Synchronisation des problèmes Jira - utilisé par dbt-metrics

    • .github/workflows/core-triage.yml
    • .github/workflows/jira-creation-actions.yml
    • .github/workflows/jira-creation.yml
    • .github/workflows/jira-label-actions.yml
    • .github/workflows/jira-label.yml
    • .github/workflows/jira-transition-actions.yml
    • .github/workflows/jira-transition.yml

Signaler des bogues et contribuer au code

  • Vous voulez signaler un bogue ou demander une fonctionnalité ? Faites-le-nous savoir et ouvrez un problème
  • Vous voulez nous aider à construire des actions open source ? Consultez le Guide de contribution

Code de conduite

Toute personne interagissant avec les bases de code, les suiveurs de problèmes, les salons de discussion et les listes de diffusion du projet est tenue de respecter le Code de conduite dbt.

Télécharger l’outil