Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gha-lab-f894926966 — # Laboratoire de reproduction autorisé pour la recherche en sécurité — CVE-2025-54415 (GHSA-g5hx-xv45-9whg) : instantané de astronomer/dag-factory à 464c75a — l'extraction du head-SHA de pull_request_target exécute des scripts hatch contrôlés par l'attaquant dans le contexte du dépôt de base | Kitploit
Outils/GitHubGitHub/pvharmo2/gha-lab-f894926966
Analyse des VulnérabilitésDevSecOpsSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubpvharmo2/gha-lab-f894926966

gha-lab-f894926966

Voir le dépôt
1il y a 15h 5mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

# Laboratoire de reproduction autorisé pour la recherche en sécurité — CVE-2025-54415 (GHSA-g5hx-xv45-9whg) : instantané de astronomer/dag-factory à 464c75a — l'extraction du head-SHA de pull_request_target exécute des scripts hatch contrôlés par l'attaquant dans le contexte du dépôt de base

Partager

Artefact de recherche automatisé — pas le projet en amont.

Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de astronomer/dag-factory au commit 464c75ad8676e930f5ffd848312b7969b96844d7 (2025-07-04), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.

Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce à quoi elles correspondaient le 2025-07-04 ; voir pinning.md dans la sortie du harnais pour chaque modification apportée à l'instantané.

Questions ou objections : [email protected]


dag-factory

Github Actions Coverage

PyPi
Code Style
Downloads
analytics

Bienvenue dans dag-factory ! dag-factory est une bibliothèque pour Apache Airflow® permettant de construire des DAG de manière déclarative via des fichiers de configuration.

Les exigences minimales pour dag-factory sont :

  • Python 3.9.0+
  • Apache Airflow® 2.4+

Pour une introduction en douceur, veuillez consulter notre Guide de démarrage rapide. Pour plus d'exemples, veuillez consulter le dossier examples.

  • Démarrage rapide
  • Avantages
  • Fonctionnalités
    • Tâches mappées dynamiquement
    • Fichiers de configuration multiples
    • Callbacks
    • Opérateurs personnalisés
    • HttpSensor
  • Contribuer

Avantages

  • Construire des DAG sans connaître Python
  • Construire des DAG sans apprendre les primitives Airflow
  • Éviter le code dupliqué
  • Tout le monde aime YAML ! ;)

Licence

Pour en savoir plus sur les conditions d'utilisation, de reproduction et de distribution, lisez la Licence Apache 2.0.

Avis de confidentialité

Ce projet suit la Politique de confidentialité d'Astronomer.

Pour plus d'informations, lisez ceci

Politique de sécurité

Consultez la Politique de sécurité du projet pour apprendre comment signaler des vulnérabilités de sécurité dans DAG Factory et comment les problèmes de sécurité signalés à l'équipe de sécurité de DAG Factory sont traités.

Télécharger l’outil