Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-85f022290a — Laboratorio di ricerca — riproduzione di CVE-2026-34243 (GHSA-r4fj-r33x-8v88): injection di comandi tramite issue_comment.body in .github/workflows/comment.yaml — snapshot di njzjz/wenxian@ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51 | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-85f022290a
Analisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHubpvharmo2/gha-lab-85f022290a

gha-lab-85f022290a

Laboratorio di ricerca — riproduzione di CVE-2026-34243 (GHSA-r4fj-r33x-8v88): injection di comandi tramite issue_comment.body in .github/workflows/comment.yaml — snapshot di njzjz/wenxian@ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51

Vedi Repository
1020 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa-e-getta costruito da un sistema automatizzato per una tesi magistrale all'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot integrale di njzjz/wenxian al commit ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51 (2026-02-15), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò che risolvevano al 2026-02-15; vedi pinning.md nell'output dell'harness per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


wenxian

PyPI - Version

Pepy Total Downlods

wenxian è uno strumento per generare file ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ a partire da identificatori forniti (DOI, PMID, ID arXiv o titolo dell'articolo).

子曰:“夏礼,吾能言之,杞不足征也。殷礼,吾能言之,宋不足征也。文献不足故也。足,则吾能征之矣。”——《论语》

Utilizzo

Usare wenxian nel browser (Deprecato)

[!CAUTION] Deprecato, poiché diversi siti che servono l'API hanno disabilitato CORS.

Visita wenxian.njzjz.win per usare wenxian nel browser.

Interfaccia a riga di comando

wenxian richiede Python 3.10. Si consiglia di installare prima uv:

root@kitploit:~
pip install uv

Poi usa uvx per eseguire wenxian:

root@kitploit:~
uvx wenxian from 10.1063/5.0155600

Puoi anche cercare per titolo dell'articolo:

root@kitploit:~
uvx wenxian from "Attention is all you need"

Ci si aspetta di vedere una voce ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ stampata nell'output standard.

Per impostazione predefinita, wenxian produce il formato ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$. Puoi usare l'opzione -t text o --type text per generare il formato testo semplice.

La Skill per Agenti (usata in OpenClaw o negli IDE)

wenxian fornisce una Agent Skill nella directory skill, supportata da OpenClaw, Claude, Codex, e VS Code.

Ad esempio, puoi chiedere al tuo bot OpenClaw di install the skill https://github.com/njzjz/wenxian/tree/master/skill. Una volta fatto, puoi chiedere al bot di generare i riferimenti inviandogli titoli di articoli o DOI.

Usare wenxian in un workflow di GitHub Actions

Puoi usare wenxian in un workflow di GitHub Actions, come ponte tra gli identificatori di input e le voci ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ di output:

root@kitploit:~
- name: Run wenxian
  id: wenxian
  uses: njzjz/wenxian@master
  with:
    id: 1512.03385
- name: Furthur uses (an example)
  run: echo "${{ steps.wenxian.outputs.bibtex }}"

Usare wenxian in una issue GitHub di questo repository

Puoi usare wenxian in una issue GitHub di questo repository. Commenta @njzjz-bot 2312.15492 in #23, e le GitHub Actions risponderanno con le voci ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ di output.

Scarica lo strumento