Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-4a8fad8536 — Laboratorio di ricerca sulla sicurezza che riproduce la CVE-2026-39382 (GHSA-5jxf-vmqr-5g82): injection di comandi nel workflow riutilizzabile open-issue-in-repo.yml di dbt-labs, guidata da un chiamante in stile dbt-core docs-issue.yml | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-4a8fad8536
Analisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHubpvharmo2/gha-lab-4a8fad8536

gha-lab-4a8fad8536

Laboratorio di ricerca sulla sicurezza che riproduce la CVE-2026-39382 (GHSA-5jxf-vmqr-5g82): injection di comandi nel workflow riutilizzabile open-issue-in-repo.yml di dbt-labs, guidata da un chiamante in stile dbt-core docs-issue.yml

Vedi Repository
110h 40m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot verbatim di dbt-labs/actions al commit ed19ee39fd410f9ebc3ef202a8c80879a3328697 (2026-04-01), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-04-01; consulta pinning.md nell'output del sistema per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


Comprendere le actions

Un insieme di Actions e Workflow Riusabili di GitHub per automatizzare attività comuni legate allo sviluppo, alla manutenzione e al test di dbt-core, dei plugin degli adapter di database e di altri progetti open source di dbt-labs.

Per iniziare

Le actions e i workflow dovrebbero essere auto-documentati. Consulta le singole actions per maggiori informazioni e istruzioni su come usarle.

Actions

  • Action Parse Semver
  • Action Info Pacchetto Python
  • Recupera Branch del Repository
  • Recupera Tag del Container

Workflow

  • Gestione Changelog

    • Controllo Esistenza Changelog
  • Test di Installazione Pianificati

    • Test di Installazione
      • .github/workflows/test-dbt-installation-docker.yml
      • .github/workflows/test-dbt-installation-homebrew.yml
      • .github/workflows/test-dbt-installation-notify-job-statuses.yml
      • .github/workflows/test-dbt-installation-pip.yml
      • .github/workflows/test-dbt-installation-source.yml
    • Test dei Branch di Release
  • Workflow Condivisi Generici

    • Scambio Etichette
    • Apri Issue in un Altro Repository
    • Pulizia Pianificata del Repository Dopo le Release
    • Matrice Bot Stale
  • Sincronizzazione Issue Jira - usato da dbt-metrics

    • .github/workflows/core-triage.yml
    • .github/workflows/jira-creation-actions.yml
    • .github/workflows/jira-creation.yml
    • .github/workflows/jira-label-actions.yml
    • .github/workflows/jira-label.yml
    • .github/workflows/jira-transition-actions.yml
    • .github/workflows/jira-transition.yml

Segnalare bug e contribuire al codice

  • Vuoi segnalare un bug o richiedere una funzionalità? Facci sapere e apri un'issue
  • Vuoi aiutarci a costruire action open source? Consulta la Guida al Contributo

Codice di Condotta

Ci si aspetta che chiunque interagisca con i codebase del progetto, i tracker delle issue, le chat room e le mailing list segua il Codice di Condotta di dbt.

Scarica lo strumento