Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Checkmarx-CVE-2025-30066-Detection-Tool — GitHub कार्यप्रवाहों और कार्रवाई लॉग्स को CVE-2025-30066 शोषण के लिए स्कैन करता है, Checkmarx 2ms एकीकरण का उपयोग करके दुर्भावनापूर्ण कार्रवाइयों, एम्बेडेड कोड स्निपेट्स और लीक हुए रहस्यों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/checkmarx/checkmarx-cve-2025-30066-detection-tool
भेद्यता स्कैनरकोड विश्लेषणDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षालॉग विश्लेषण
GitHubcheckmarx/checkmarx-cve-2025-30066-detection-tool

Checkmarx-CVE-2025-30066-Detection-Tool

GitHub कार्यप्रवाहों और कार्रवाई लॉग्स को CVE-2025-30066 शोषण के लिए स्कैन करता है, Checkmarx 2ms एकीकरण का उपयोग करके दुर्भावनापूर्ण कार्रवाइयों, एम्बेडेड कोड स्निपेट्स और लीक हुए रहस्यों का पता लगाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

Checkmarx-CVE-2025-30066-Detection-Tool

ये उपकरण आपके GitHub वर्कफ़्लो और लॉग्स को CVE-2025-30066 से संबंधित संभावित दुर्भावनापूर्ण क्रियाओं के लिए स्कैन करने के लिए हैं। यह ज्ञात जोखिमपूर्ण GitHub Actions और वर्कफ़्लो फ़ाइलों में एम्बेडेड एक संदिग्ध कोड स्निपेट की जाँच करता है। साथ ही उन रहस्यों (secrets) के लिए भी जो CVE-2025-30066 के कारण लॉग्स में उजागर हो गए।

CxGithubActionsScan

यह क्या स्कैन करता है

स्क्रिप्ट आपकी वर्कफ़्लो फ़ाइलों में निम्नलिखित की तलाश करती है:

root@kitploit:~
GitHub Actions:
    reviewdog/action-setup
    reviewdog/action-shellcheck
    reviewdog/action-composite-template
    reviewdog/action-staticcheck
    reviewdog/action-ast-grep
    reviewdog/action-typos
    tj-actions/changed-files
    tj-actions/eslint-changed-files

दुर्भावनापूर्ण कोड स्निपेट:

एक base64-एन्कोडेड स्निपेट:

IyEvdXNyL2Jpbi9lbnYgcHl0aG9uMwoKIyBiYXNlZCBvbiBodHRwczovL2RhdmlkZWJvdmUuY29tL2Jsb2cvP3A9MTY

स्कैन विकल्प

आप स्कैन को तीन मोड में से एक में चला सकते हैं:

root@kitploit:~
संगठन स्कैन: किसी संगठन के अंतर्गत सभी रिपॉजिटरी को स्कैन करने के लिए --org फ़्लैग का उपयोग करें।
रिपॉजिटरी स्कैन: किसी विशिष्ट रिपॉजिटरी को स्कैन करने के लिए --repo फ़्लैग का उपयोग करें (फ़ॉर्मेट: owner/repo या पूर्ण GitHub URL)।
उपयोगकर्ता स्कैन: किसी विशिष्ट उपयोगकर्ता की सभी रिपॉजिटरी को स्कैन करने के लिए --user फ़्लैग का उपयोग करें।

GitHub व्यक्तिगत एक्सेस टोकन (PAT)

रिपॉजिटरी सामग्री तक पहुँचने के लिए, आपको --token फ़्लैग के माध्यम से प्रदान किए गए GitHub व्यक्तिगत एक्सेस टोकन (PAT) की आवश्यकता होगी:

root@kitploit:~
संगठन स्कैन: PAT में repo और read:org स्कोप शामिल होने चाहिए।
उपयोगकर्ता/रिपॉजिटरी स्कैन: PAT में private रिपॉजिटरी के लिए repo या public रिपॉजिटरी के लिए public_repo स्कोप होना चाहिए।

अपना GitHub PAT कैसे प्राप्त करें

  1. GitHub में साइन इन करें और अपनी प्रोफ़ाइल तस्वीर पर क्लिक करें।
  2. Settings → Developer settings → Personal access tokens पर जाएँ।
  3. Generate new token पर क्लिक करें, एक वर्णनात्मक नाम दें, और आवश्यक स्कोप चुनें।
  4. टोकन जनरेट करें और कॉपी करें।

नमूना कमांड

myorg नामक संगठन की सभी रिपॉजिटरी को डिफ़ॉल्ट कीवर्ड के साथ स्कैन करने के लिए, चलाएँ:

root@kitploit:~
python CxGithubActionsScan.py --org myorg --token YOUR_GITHUB_PAT

CxGithub2msScan

CxGithub2msScan एक Python उपकरण है जो निर्दिष्ट रिपॉजिटरी के GitHub Actions वर्कफ़्लो रन लॉग डाउनलोड करता है और रहस्य या लीक हुई चाबियों का पता लगाने के लिए Checkmarx 2ms उपकरण का उपयोग करके उन्हें स्कैन करता है।

आवश्यकताएँ

  • Python 3.x
  • 2ms.exe (Checkmarx 2ms CLI) आपके PATH में या स्क्रिप्ट के समान निर्देशिका में उपलब्ध होना चाहिए। 2ms बाइनरी डाउनलोड करें: https://github.com/Checkmarx/2ms
  • रिपॉजिटरी के Actions लॉग तक पहुँच के साथ एक GitHub व्यक्तिगत एक्सेस टोकन।

GitHub व्यक्तिगत एक्सेस टोकन (PAT)

रिपॉजिटरी सामग्री तक पहुँचने के लिए, आपको --token फ़्लैग के माध्यम से प्रदान किए गए GitHub व्यक्तिगत एक्सेस टोकन (PAT) की आवश्यकता होगी:

अपना GitHub PAT कैसे प्राप्त करें

  1. GitHub में साइन इन करें और अपनी प्रोफ़ाइल तस्वीर पर क्लिक करें।
  2. Settings → Developer settings → Personal access tokens पर जाएँ।
  3. Generate new token पर क्लिक करें, एक वर्णनात्मक नाम दें, और आवश्यक स्कोप चुनें।
  4. टोकन जनरेट करें और कॉपी करें।

उपयोग

उपकरण को आवश्यक तर्कों के साथ कमांड लाइन से चलाएँ। उदाहरण के लिए:

root@kitploit:~
python CxGithub2msScan.py --owner your_org --repo your_repo --days 7 --token YOUR_GITHUB_TOKEN --output logs
टूल डाउनलोड करें