Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fix-CVE-2020-15228 — # Python स्क्रिप्ट जो GitHub Actions वर्कफ़्लो फ़ाइलों को स्वचालित रूप से पैच करती है ताकि पुराने और असुरक्षित ::set-env और ::add-path कमांड को सुरक्षित environment file सिंटैक्स से बदला जा सके। | Kitploit
उपकरण/GitHubGitHub/guettli/fix-cve-2020-15228
सामान्य उपयोगिताएँस्क्रिप्टिंग और स्वचालनDevSecOpsगलत कॉन्फ़िगरेशन
GitHubguettli/fix-cve-2020-15228

fix-CVE-2020-15228

# Python स्क्रिप्ट जो GitHub Actions वर्कफ़्लो फ़ाइलों को स्वचालित रूप से पैच करती है ताकि पुराने और असुरक्षित ::set-env और ::add-path कमांड को सुरक्षित environment file सिंटैक्स से बदला जा सके।

रिपॉजिटरी देखें
72115 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-15228 को ठीक करें (Github-Actions में set-env, add-path)

यह स्क्रिप्ट आपकी github action फ़ाइल में पंक्तियों को बदलता है।

आप इसे एक निर्देशिका नाम देते हैं, और यह ".sh" या ".yml" एक्सटेंशन वाली सभी फ़ाइलों की खोज करता है।

यह इन पंक्तियों को पहचानता है:

echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"

सभी पंक्तियों को इसमें बदल दिया जाता है

echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV

और

run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"

बन जाता है

run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV

चलाएँ

आप इस स्क्रिप्ट को सीधे इस तरह लागू कर सकते हैं। "your_repo/.github/workflows" में सभी ".sh" और ".yml" फ़ाइलें अपडेट हो जाती हैं।

curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows

यदि यह आपके लिए उपयोगी था, तो कृपया इस प्रोजेक्ट को एक "star" दें।

TODO: add-path

मेरे पास add-path का कोई कार्यशील उदाहरण नहीं है। अब तक इसे अपडेट नहीं किया जाता है।

यदि आप मुझे वांछित परिवर्तन बताते हैं, तो मैं इसे जोड़ सकता हूँ। धन्यवाद।

टूल डाउनलोड करें