Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fix-CVE-2020-15228 — Script Python che applica automaticamente patch ai file workflow di GitHub Actions per sostituire i comandi deprecati e non sicuri ::set-env e ::add-path con la sintassi sicura del file ambiente. | Kitploit
Strumenti/GitHubGitHub/guettli/fix-cve-2020-15228
Utilità GenericheScripting e AutomazioneDevSecOpsConfigurazione Errata
GitHubguettli/fix-cve-2020-15228

fix-CVE-2020-15228

Script Python che applica automaticamente patch ai file workflow di GitHub Actions per sostituire i comandi deprecati e non sicuri ::set-env e ::add-path con la sintassi sicura del file ambiente.

Vedi Repository
7235 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ripara CVE-2020-15228 (set-env, add-path in Github-Actions)

Questo script modifica le righe nel tuo file di azioni GitHub.

Gli fornisci un nome di directory e cerca tutti i file con estensione ".sh" o ".yml".

Riconosce queste righe:

root@kitploit:~
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"

Tutte le righe vengono riscritte in

root@kitploit:~
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV

E

root@kitploit:~
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"

diventa

root@kitploit:~
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV

Esecuzione

Puoi applicare questo script direttamente così. Tutti i file ".sh" e ".yml" nella directory "your_repo/.github/workflows" vengono aggiornati.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows

Per favore, dai una "stellina" a questo progetto se ti è stato utile.

TODO: add-path

Non ho alcun esempio funzionante di add-path. Fino ad ora non viene aggiornato.

Se mi dici la trasformazione desiderata, allora posso aggiungerla. Grazie.

Scarica lo strumento