Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gh-workflow-auditor — GitHub Action Workflow फ़ाइलों में संभावित कमजोरियों की जाँच करने के लिए स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/tindersec/gh-workflow-auditor
स्थैतिक विश्लेषणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubtindersec/gh-workflow-auditor

gh-workflow-auditor

GitHub Action Workflow फ़ाइलों में संभावित कमजोरियों की जाँच करने के लिए स्क्रिप्ट।

रिपॉजिटरी देखें
152181 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GitHub Workflow Auditor

GitHub workflows में सुरक्षा समस्याओं की पहचान करने के लिए वर्कफ़्लो ऑडिटिंग उपकरण

उपयोग

root@kitploit:~
usage: main.py [-h] [--type {repo,org,user}] [--log-level {debug,info,warning,error,critical}] input

Identify vulnerabilities in GitHub Actions workflow

positional arguments:
  input                 User/Org Name or Repo name (owner/repo).

optional arguments:
  -h, --help            show this help message and exit
  --type {repo,org,user}
                        Type of entity that is being scanned.
  --log-level {debug,info,warning,error,critical}
                        Log level for output

उदाहरण:

  • org - python3 main.py --type org google
  • user - python3 main.py --type user test_user
  • repo: python3 main.py --type repo TinderSec/gh-workflow-auditor

सेटअप

GitHub Workflow Auditor GitHub के GraphQL endpoint का उपयोग करता है। इस कारण, एक API टोकन आवश्यक है। प्रोग्राम इसे PAT पर्यावरण चर से पढ़ेगा। आप बिना किसी scope के एक बुनियादी PAT टोकन (https://github.com/settings/tokens/new) उत्पन्न कर सकते हैं। ध्यान दें कि टोकन को कुछ संगठनों पर उपयोग योग्य बनाने के लिए आपको "SSO कॉन्फ़िगर करें" करना पड़ सकता है।

root@kitploit:~
export PAT=ghp_YOUR_TOKEN

परिचय

GitHub Workflow Auditor GitHub Workflows में कमजोरियों की पहचान करता है। यह workflow फ़ाइलों को anti-patterns के लिए स्कैन करके ऐसा करता है, जैसे उपयोगकर्ता इनपुट को असुरक्षित तरीके से शामिल करना या build प्रक्रिया में दुर्भावनापूर्ण commits का उपयोग करना। यह टूल किसी उपयोगकर्ता या संगठन की व्यक्तिगत रिपॉजिटरी या सभी सुलभ रिपॉजिटरी को स्कैन करने का समर्थन करता है। स्कैन का आउटपुट scan.log में सहेजा जाता है।

टूल डाउनलोड करें