Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
raven — गिटहब एक्शन्स CI/CD वर्कफ़्लोज़ में सुरक्षा कमज़ोरियों के लिए स्कैन करता है, निष्कर्षों को Neo4j ग्राफ़ डेटाबेस में अनुक्रमित करता है, और गलत कॉन्फ़िगरेशन, इंजेक्शन और आपूर्ति-श्रृंखला जोखिमों का पता लगाने के लिए एक क्वेरी लाइब्रेरी प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/cycodelabs/raven
भेद्यता स्कैनरकोड विश्लेषणDevSecOpsआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubcycodelabs/raven

raven

गिटहब एक्शन्स CI/CD वर्कफ़्लोज़ में सुरक्षा कमज़ोरियों के लिए स्कैन करता है, निष्कर्षों को Neo4j ग्राफ़ डेटाबेस में अनुक्रमित करता है, और गलत कॉन्फ़िगरेशन, इंजेक्शन और आपूर्ति-श्रृंखला जोखिमों का पता लगाने के लिए एक क्वेरी लाइब्रेरी प्रदान करता है।

रिपॉजिटरी देखें
74645161 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Cygives Banner Raven

लाइसेंस GitHub रिलीज़ (नवीनतम तिथि के अनुसार) ब्लैक हैट आर्सेनल 2023

रेवेन - CI/CD सुरक्षा विश्लेषक

रेवेन (CI/CD के लिए जोखिम विश्लेषण और भेद्यता गणना) एक शक्तिशाली सुरक्षा उपकरण है जिसे GitHub Actions CI वर्कफ़्लो के लिए बड़े पैमाने पर स्कैन करने और खोजे गए डेटा को Neo4j डेटाबेस में संग्रहीत करने के लिए डिज़ाइन किया गया है। इसे Cycode अनुसंधान टीम द्वारा विकसित और अनुरक्षित किया गया है।

Raven की मदद से, हम GitHub पर होस्ट किए गए कुछ सबसे लोकप्रिय रिपॉजिटरी में सुरक्षा कमज़ोरियों की पहचान और रिपोर्ट करने में सक्षम हुए, जिनमें शामिल हैं:

  • FreeCodeCamp (GitHub पर सबसे लोकप्रिय प्रोजेक्ट)
  • Storybook (सबसे लोकप्रिय फ्रंटएंड फ्रेमवर्क में से एक)
  • Fluent UI माइक्रोसॉफ्ट द्वारा
  • और भी बहुत कुछ

हमने Raven का उपयोग करके खोजी गई सभी कमज़ोरियों को उपकरण के हॉल ऑफ फेम में सूचीबद्ध किया है।

Raven क्या है

यह उपकरण संभावित CI/CD कमज़ोरियों को स्कैन और विश्लेषण करने के लिए निम्नलिखित क्षमताएं प्रदान करता है:

  • ⏬ डाउनलोडर: आप विश्लेषण के लिए आवश्यक वर्कफ़्लो और एक्शन डाउनलोड कर सकते हैं। वर्कफ़्लो को एक साथ कई खातों (उपयोगकर्ता/संगठन) के लिए या स्टार गणना के अनुसार क्रमबद्ध सार्वजनिक GitHub रिपॉजिटरी के लिए डाउनलोड किया जा सकता है। इस चरण को करना वर्कफ़्लो के विश्लेषण के लिए एक पूर्वापेक्षा है।
  • 📊 इंडेक्सर: डाउनलोड किए गए डेटा को ग्राफ-आधारित Neo4j डेटाबेस में संग्रहीत करना। इस प्रक्रिया में वर्कफ़्लो, एक्शन, जॉब, स्टेप आदि के बीच संबंध स्थापित करना शामिल है।
  • 📚 क्वेरी लाइब्रेरी: हमने समुदाय द्वारा किए गए शोध के आधार पर पूर्व-परिभाषित क्वेरीज़ की एक लाइब्रेरी बनाई है।
  • ❗ रिपोर्टर: Raven में संदिग्ध खोजों की रिपोर्ट करने का एक सरल तरीका है। उदाहरण के तौर पर, इसे पुल अनुरोधों के लिए CI प्रक्रिया में शामिल किया जा सकता है और वहां चलाया जा सकता है।

Raven के संभावित उपयोग:

  • अपने स्वयं के संगठन की सुरक्षा के लिए स्कैनर
  • बग बाउंटी उद्देश्यों के लिए निर्दिष्ट संगठनों को स्कैन करना
  • सब कुछ स्कैन करें और इंटरनेट को बचाने के लिए पाई गई समस्याओं की रिपोर्ट करें
  • अनुसंधान और सीखने के उद्देश्य

यह उपकरण CI/CD सुरक्षा विश्लेषण के लिए एक विश्वसनीय और स्केलेबल समाधान प्रदान करता है, जो उपयोगकर्ताओं को खराब कॉन्फ़िगरेशन को क्वेरी करने और अपने कोडबेस की सुरक्षा स्थिति में मूल्यवान अंतर्दृष्टि प्राप्त करने में सक्षम बनाता है।

Raven क्यों

पिछले वर्ष में, Cycode Labs ने CI/CD सिस्टम की मूलभूत सुरक्षा समस्याओं पर व्यापक शोध किया। हमने कई सिस्टमों, हज़ारों प्रोजेक्ट्स और कई कॉन्फ़िगरेशनों की गहराई से जांच की। निष्कर्ष स्पष्ट है – वह मॉडल जिसमें सुरक्षा को डेवलपर्स को सौंपा गया है, विफल हो गया है। यह हमारी पिछली सामग्री में कई बार सिद्ध हुआ है:

  • एक साधारण इंजेक्शन परिदृश्य ने लोकप्रिय ओपन-सोर्स प्रोजेक्ट्स सहित दर्जनों सार्वजनिक रिपॉजिटरी को उजागर कर दिया।
  • हमने पाया कि सबसे लोकप्रिय फ्रंटएंड फ्रेमवर्क में से एक शाखा इंजेक्शन हमले के अभिनव तरीके के लिए कमजोर था।
  • हमने एक पूरी तरह से अलग हमले के वेक्टर, तृतीय-पक्ष एकीकरण जोखिम, GitHub पर सबसे लोकप्रिय प्रोजेक्ट और हजारों अन्य का विवरण दिया।
  • अंत में, Microsoft 365 UI फ्रेमवर्क, जिसके 300 मिलियन से अधिक उपयोगकर्ता हैं, एक अतिरिक्त नए खतरे – आर्टिफैक्ट पॉइज़निंग हमले के लिए कमजोर है।
  • इसके अलावा, हमने सैकड़ों अन्य कमज़ोरियों को निजी तौर पर पाया, रिपोर्ट किया और उजागर किया।
टूल डाउनलोड करें