Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
raven — Scansiona i workflow CI/CD di GitHub Actions per vulnerabilità di sicurezza, indicizza i risultati in un database grafico Neo4j e fornisce una libreria di query per rilevare misconfigurazioni, injection e rischi legati alla supply chain. | Kitploit
Strumenti/GitHubGitHub/cycodelabs/raven
Scanner di VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply ChainConfigurazione ErrataApprendimento e Formazione
GitHubcycodelabs/raven

raven

Scansiona i workflow CI/CD di GitHub Actions per vulnerabilità di sicurezza, indicizza i risultati in un database grafico Neo4j e fornisce una libreria di query per rilevare misconfigurazioni, injection e rischi legati alla supply chain.

Vedi Repository
74645151 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Banner Cygives Raven

Licenza Rilascio GitHub (ultima data) Black Hat Arsenal 2023

Raven - Analizzatore di Sicurezza CI/CD

RAVEN (Risk Analysis and Vulnerability Enumeration for CI/CD) è un potente strumento di sicurezza progettato per eseguire scansioni massive dei workflow CI di GitHub Actions e digerire i dati scoperti in un database Neo4j. Sviluppato e mantenuto dal team di ricerca Cycode.

Con Raven, siamo stati in grado di identificare e segnalare vulnerabilità di sicurezza in alcuni dei repository più popolari ospitati su GitHub, tra cui:

  • FreeCodeCamp (il progetto più popolare su GitHub)
  • Storybook (Uno dei framework frontend più popolari)
  • Fluent UI di Microsoft
  • e molti altri

Abbiamo elencato tutte le vulnerabilità scoperte con Raven nella Hall of Fame dello strumento.

Cos'è Raven

Lo strumento fornisce le seguenti capacità per scansionare e analizzare potenziali vulnerabilità CI/CD:

  • ⏬ Scaricatore: Puoi scaricare workflow e azioni necessari per l'analisi. I workflow possono essere scaricati sia per più account (utente/organizzazione) contemporaneamente che per repository pubblici GitHub, ordinati per numero di stelle. Eseguire questo passaggio è un prerequisito per analizzare i workflow.
  • 📊 Indicizzatore: Digestione dei dati scaricati in un database grafico Neo4j. Questo processo implica la creazione di relazioni tra workflow, azioni, job, step, ecc.
  • 📚 Libreria di Query: Abbiamo creato una libreria di query predefinite basate sulla ricerca condotta dalla community.
  • ❗ Report: Raven ha un modo semplice per segnalare risultati sospetti. Ad esempio, può essere incorporato nel processo CI per le pull request ed eseguito lì.

Possibili utilizzi di Raven:

  • Scanner per la sicurezza della propria organizzazione
  • Scansione di organizzazioni specifiche per scopi di bug bounty
  • Scansionare tutto e segnalare i problemi trovati per salvare Internet
  • Scopi di ricerca e apprendimento

Questo strumento fornisce una soluzione affidabile e scalabile per l'analisi della sicurezza CI/CD, consentendo agli utenti di interrogare configurazioni errate e ottenere preziose informazioni sulla postura di sicurezza del proprio codebase.

Perché Raven

Nell'ultimo anno, Cycode Labs ha condotto una ricerca approfondita sui problemi di sicurezza fondamentali dei sistemi CI/CD. Abbiamo esaminato le profondità di molti sistemi, migliaia di progetti e diverse configurazioni. La conclusione è chiara: il modello in cui la sicurezza è delegata agli sviluppatori ha fallito. Questo è stato dimostrato più volte nei nostri contenuti precedenti:

Scarica lo strumento