Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gha-lab-b16a4f3554 — Laboratoire de recherche en sécurité : CVE-2026-24480 pull_request_target RCE pré-commit dans qgis/QGIS (instantané au commit vulnérable) | Kitploit
Outils/GitHubGitHub/pvharmo2/gha-lab-b16a4f3554
Analyse des VulnérabilitésExploitationApprentissage et ÉducationRessources Organisées
GitHubpvharmo2/gha-lab-b16a4f3554

gha-lab-b16a4f3554

Laboratoire de recherche en sécurité : CVE-2026-24480 pull_request_target RCE pré-commit dans qgis/QGIS (instantané au commit vulnérable)

Voir le dépôt
1il y a 7h 22mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Artéfact de recherche automatisé — pas le projet en amont.

Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de qgis/QGIS au commit 48ffad0d4b0f533982d7a4e46d3e75410da46ccb (2026-01-23), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.

Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient au 2026-01-23 ; voir pinning.md dans la sortie du harnais pour chaque modification apportée à l'instantané.

Questions ou objections : [email protected]


🧪 QGIS tests Docker Status

Build Status
OpenSSF Scorecard
OpenSSF Best Practices
🪟 MingW64 Windows 64bit Build
DOI

QGIS est un système d'information géographique (SIG) complet, convivial, gratuit et open source (FOSS) qui fonctionne sur les plateformes Unix, Windows et MacOS.

  • Fonctionnalités
    • 1. Gestion flexible et puissante des données spatiales
    • 2. Cartographie magnifique
    • 3. Analyse géospatiale avancée et robuste
    • 4. Personnalisation et extensibilité puissantes
    • 5. QGIS Server
  • Sous le capot
    • Versions et cycle de publication
    • Gratuit et Open Source
  • Installer et utiliser QGIS
    • Documentation
    • Canaux d'aide et de support
  • Impliquez-vous dans la communauté

Fonctionnalités

1. Gestion flexible et puissante des données spatiales

  • Prise en charge des données raster, vectorielles, maillées et de nuages de points dans une gamme de formats standard de l'industrie
    • Les formats raster incluent : GeoPackage, GeoTIFF, GRASS, grilles binaires et ASCII ArcInfo, ERDAS Imagine SDTS, WMS, WCS, PostgreSQL/PostGIS, et autres formats pris en charge par GDAL.
    • Les formats vectoriels incluent : GeoPackage, shapefiles ESRI, GRASS, SpatiaLite, PostgreSQL/PostGIS, MSSQL, Oracle, WFS, tuiles vectorielles et autres formats pris en charge par OGR.
    • Les formats maillés incluent : NetCDF, GRIB, 2DM, et autres formats pris en charge par MDAL.
    • Format de nuage de points : ensembles de données LAS/LAZ et EPT.
  • Cadre d'abstraction des données, avec fichiers locaux, bases de données spatiales (PostGIS, SpatiaLite, SQL Server, Oracle, SAP HANA) et services web (WMS, WCS, WFS, ArcGIS REST) tous accessibles via un modèle de données et une interface de navigation unifiés, et comme couches flexibles dans des projets créés par l'utilisateur
  • Création de données spatiales via numérisation et édition visuelles et numériques, ainsi que géoréférencement des données raster et vectorielles
  • Reprojection à la volée entre systèmes de référence de coordonnées (CRS)
  • Accès au géocodeur Nominatim (OpenStreetMap)
  • Prise en charge temporelle

Exemple : Animation temporelle

Exemple : Animation temporelle

Exemple : Vue cartographique 3D

Exemple : Vue cartographique 3D

2. Cartographie magnifique

  • Grande variété d'options de rendu en 2D et 3D
  • Contrôle fin de la symbologie, de l'étiquetage, des légendes et des éléments graphiques supplémentaires pour des cartes magnifiquement rendues
  • Respect des styles intégrés dans de nombreuses sources de données spatiales (par ex. fichiers KML et TAB, tuiles vectorielles stylisées Mapbox-GL)
  • En particulier, réplication quasi complète (et extension significative) des options de symbologie disponibles dans les logiciels propriétaires d'ESRI
  • Stylisme avancé utilisant des remplacements définis par les données, des modes de fusion et des effets de dessin
  • Plus de 500 rampes de couleurs intégrées (cpt-city, ColorBrewer, etc.)
  • Créer et mettre à jour des cartes avec une échelle, une étendue, un style et des décorations spécifiés via des mises en page enregistrées
  • Générer plusieurs cartes (et rapports) automatiquement à l'aide de QGIS Atlas et des rapports QGIS
  • Afficher et exporter des tracés de profil d'élévation avec une symbologie flexible
  • Sortie flexible directement vers l'imprimante, ou comme image (raster), PDF ou SVG pour une personnalisation supplémentaire
  • Améliorations de rendu à la volée à l'aide de générateurs de géométrie (par ex. créer et styliser de nouvelles géométries à partir d'entités existantes)
  • Modes d'aperçu pour une création cartographique inclusive (par ex. monochrome, daltonisme)

Exemple : Carte de Bogota, Colombie dans le style de Starry Starry Night, par Andrés Felipe Lancheros Sánchez

Carte de Bogota, Colombie dans le style de Starry Starry Night

Pour plus de cartes créées avec QGIS, visitez le groupe Flickr QGIS Map Showcase.

QGIS Map Showcase

3. Analyse géospatiale avancée et robuste

  • Cadre de traitement puissant avec plus de 200 algorithmes de traitement natifs
  • Accès à plus de 1000 algorithmes de traitement via des fournisseurs tels que GDAL, SAGA, GRASS, OrfeoToolbox, ainsi que des modèles personnalisés et des scripts de traitement
  • Moteur de base de données géospatiale (filtres, jointures, relations, formulaires, etc.), aussi indépendant que possible de la source de données et du format
  • Visualisation immédiate des résultats de requêtes géospatiales et de géotraitement
  • Concepteur de modèles et traitement par lots

Exemple : Isochrones de déplacement

Exemple : Isochrones de déplacement

Exemple : Concepteur de modèles

Exemple : Concepteur de modèles

4. Personnalisation et extensibilité puissantes

  • Expérience utilisateur entièrement personnalisable, y compris les paramètres d'interface utilisateur et d'application qui conviennent aussi bien aux utilisateurs avancés qu'aux débutants
  • Moteur d'expressions riche pour une flexibilité maximale en visualisation et en traitement
  • Écosystème de plugins vaste et varié qui comprend des connecteurs de données, des aides à la numérisation, des outils d'analyse avancée et de création de graphiques, la capture de données sur le terrain, la conversion de fichiers de style ESRI, etc.
  • Gestionnaire de styles pour créer, stocker et gérer des styles
  • Centre de styles QGIS pour un partage facile des styles
  • API Python et C++ pour les applications autonomes (sans interface) ainsi que pour des scripts complets dans l'application (PyQGIS)

Exemple : Gestionnaire de styles

Exemple : Gestionnaire de styles

Exemple : Plugins

Exemple : Plugins

5. QGIS Server

Serveur cartographique sans interface — fonctionnant sous Linux, macOS, Windows ou dans un conteneur docker — qui partage le même code source que QGIS.

  • Protocoles standard de l'industrie (WMS, WFS, WFS3/OGC API pour les entités et WCS) permettent une intégration plug-and-play avec n'importe quelle pile logicielle
  • Fonctionne avec n'importe quel serveur web (Apache, nginx, etc.) ou en autonome
  • Toute la magnifique cartographie QGIS est prise en charge avec un support d'impression de premier ordre
  • Entièrement personnalisable avec prise en charge des scripts Python

Exemple : Réponse WMS du serveur QGIS

Exemple : Réponse du serveur QGIS à une requête WMS

Exemple : Réponse WFS du serveur QGIS

Exemple : Réponse du serveur QGIS à une requête d'entité WFS

Sous le capot

QGIS est développé à l'aide de la boîte à outils Qt et du C++, depuis 2002, et possède une interface graphique agréable et facile à utiliser avec prise en charge multilingue. Il est maintenu par une équipe de développeurs active et soutenu par une communauté dynamique de professionnels et passionnés du SIG ainsi que par des éditeurs et utilisateurs finaux de données géospatiales.

Versions et cycle de publication

Le développement et les publications de QGIS suivent un calendrier/feuille de route basé sur le temps. Il existe trois branches principales de QGIS que les utilisateurs peuvent installer. Ce sont la branche Long Term Release (LTR), la branche Latest Release (LR) et la branche Development (Nightly).

Chaque mois, il y a une Point Release qui fournit des corrections de bogues aux LTR et LR.

Gratuit et Open Source

QGIS est publié sous la licence publique générale GNU (GPL) version 2 ou toute version ultérieure. Développer QGIS sous cette licence signifie que vous pouvez (si vous le souhaitez) inspecter et modifier le code source et garantit que vous, notre heureux utilisateur, aurez toujours accès à un programme SIG gratuit et pouvant être librement modifié.

QGIS fait partie de la Open-Source Geospatial Foundation (OSGeo), qui propose une gamme de projets logiciels SIG open source complémentaires.

Installer et utiliser QGIS

Des binaires précompilés pour QGIS sont disponibles sur la page de téléchargement de QGIS.org. Veuillez suivre attentivement les instructions d'installation.

Le guide de compilation peut être utilisé pour commencer à compiler QGIS à partir des sources.

Pour l'installation de QGIS Server, consultez sa documentation de démarrage.

Documentation

Une gamme de documentation est disponible. Cela comprend :

  • Manuel de formation
  • Guide de l'utilisateur QGIS
  • Guide du serveur QGIS
  • Journal des modifications visuel
  • Directives de documentation
  • Livre de recettes Python (PyQGIS) QGIS
  • API Python (PyQGIS) QGIS
  • API C++ QGIS
  • Guide du développeur

Canaux d'aide et de support

Il existe plusieurs canaux où vous pouvez trouver de l'aide et du support pour QGIS :

  • En utilisant le site communautaire QGIS
  • En rejoignant la liste de diffusion qgis-users
  • En discutant avec d'autres utilisateurs en temps réel. Veuillez attendre une réponse à votre question car de nombreuses personnes sur le canal font d'autres choses et il peut leur falloir un certain temps pour remarquer votre question. Les chemins suivants mènent tous à la même salle de discussion :
    • En utilisant un client IRC et en rejoignant le canal #qgis sur irc.libera.chat.
    • En utilisant un client Matrix et en rejoignant la salle #qgis:osgeo.org.
  • Sur GIS stackexchange ou r/QGIS reddit, qui ne sont pas maintenus par l'équipe QGIS, mais où la communauté QGIS et la communauté SIG au sens large fournissent beaucoup de conseils
  • Autres canaux de support

Impliquez-vous dans la communauté

Directives de contribution pour ce projet

Télécharger l’outil