Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-232af4821f — Laboratorio di ricerca sulla sicurezza che riproduce CVE-2021-4281 (GHSA-3796-3f93-cfvx): iniezione di comandi shell tramite il nome del ramo head della PR in .github/workflows/combine-prs.yml (snapshot di BraveUX/for-the-badge @ 409c1fda). Non utilizzare; solo riproduzione autorizzata. | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-232af4821f
Analisi delle VulnerabilitàDevSecOpsSicurezza della Supply ChainApprendimento e Formazione
GitHubpvharmo2/gha-lab-232af4821f

gha-lab-232af4821f

Vedi Repository
1220 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Laboratorio di ricerca sulla sicurezza che riproduce CVE-2021-4281 (GHSA-3796-3f93-cfvx): iniezione di comandi shell tramite il nome del ramo head della PR in .github/workflows/combine-prs.yml (snapshot di BraveUX/for-the-badge @ 409c1fda). Non utilizzare; solo riproduzione autorizzata.

Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot verbatim di BraveUX/for-the-badge al commit 409c1fda3477b8dd05f3289926e08d88edd5a664 (2021-07-20), ridistribuito sotto la licenza del progetto stesso.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò che risolvevano al 2021-07-20; consulta pinning.md nell'output del sistema per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


# For the Badge

forthebadge forthebadge

Non sviluppiamo per soldi, potere, fama o codebabes. Lo facciamo For the Badge. Tutto è iniziato per un'ossessione con due parole: . È finito tutto con questo: .

Build Status
badge, per il gusto dei badge

Utilizzo dei Badge

  1. Dai un'occhiata a tutti i badge qui!
  2. Copia l'URL dell'immagine o il markdown.
  3. Abbellisci il tuo readme di Github.

Contribuire

Ti interessa che un badge venga aggiunto al sito generale? Invia una pull request del badge che vorresti vedere aggiunto e fornisci un link Share Badge generato dal nostro For The Badge Generator.

Non tutti i badge verranno accettati, ma se c'è abbastanza entusiasmo dalla community dietro un badge o se ci piace davvero, lo aggiungeremo alla lista crescente di badge!



For the Badge Generator

Ti interessa saperne di più o vedere il codice dietro il Badge Generator? Dai un'occhiata al repo qui.

Importante

L'output Copy Markdown è in Base64 così da non dover ospitare il badge da nessuna parte. Questo purtroppo significa che non verrà renderizzato in molti programmi markdown a causa di problemi di sicurezza, anche se ci sono state numerose segnalazioni per ovviare a questo. Ciononostante, se desideri includere uno di questi badge nel tuo markdown dove non supporta Base64, ti suggerisco di scaricare il badge e poi caricarlo nel progetto in cui vuoi che venga renderizzato. È un piccolo inconveniente, ma è sicuramente meglio di niente.

Non abbastanza? Beh, puoi anche inviare una pull request per far ospitare il badge sul nostro sito For The Badge.

Scarica lo strumento