Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-ca4fa82ac5 — Laboratorio di ricerca sulla sicurezza: riproduzione di CVE-2026-29075 (GHSA-3j55-5q6x-2h48) nel workflow pull_request_target di benchmarks.yml in mesa/mesa — snapshot a commit singolo per la riproduzione autorizzata della vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-ca4fa82ac5
Analisi delle VulnerabilitàDevSecOpsSicurezza della Supply ChainPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubpvharmo2/gha-lab-ca4fa82ac5

gha-lab-ca4fa82ac5

Laboratorio di ricerca sulla sicurezza: riproduzione di CVE-2026-29075 (GHSA-3j55-5q6x-2h48) nel workflow pull_request_target di benchmarks.yml in mesa/mesa — snapshot a commit singolo per la riproduzione autorizzata della vulnerabilità.

Vedi Repository
17h 51m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot integrale di mesa/mesa al commit 821c14475afebc6a68a45bb4b8e87be4d36a0c41 (2026-03-04), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-03-04; consulta pinning.md nell'output del sistema per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


Per il GSoC, consulta la nostra guida Google Summer of Code 2026

Mesa: Modellazione basata su agenti in Python

CI/CDGitHub Actions build status Coverage status
PacchettoPyPI - Version PyPI - Downloads PyPI - Python Version
Metalinting - Ruff code style: black Hatch project SPEC 0 — Minimum Supported Dependencies
Chatchat
CitazioneDOI

Mesa consente agli utenti di creare rapidamente modelli basati su agenti utilizzando componenti core integrati (come griglie spaziali e scheduler di agenti) o implementazioni personalizzate; visualizzarli tramite un'interfaccia basata su browser; e analizzarne i risultati utilizzando gli strumenti di analisi dati di Python. Il suo obiettivo è essere l'alternativa basata su Python a NetLogo, Repast o MASON.

Uno screenshot del modello WolfSheep in Mesa

Sopra: Un'implementazione Mesa del modello WolfSheep, che può essere visualizzata in finestre del browser o in Jupyter. Una demo online è disponibile qui.

Caratteristiche

  • Componenti modulari
  • Visualizzazione basata su browser
  • Strumenti integrati per l'analisi
  • Libreria di modelli di esempio

Usare Mesa

Per installare la nostra ultima versione stabile, esegui:

root@kitploit:~
pip install -U mesa

A partire da Mesa 3.0, non installiamo più tutte le nostre dipendenze per impostazione predefinita.

root@kitploit:~
# Puoi personalizzare le dipendenze aggiuntive di cui hai bisogno, se vuoi. Disponibili sono:
pip install -U "mesa[network,viz]"

# Questo equivale alle nostre dipendenze consigliate:
pip install -U "mesa[rec]"

# Per installare tutto, incluse le dipendenze di sviluppo:
pip install -U "mesa[all]"

Puoi anche usare pip per installare l'ultima versione da GitHub:

root@kitploit:~
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa

O qualsiasi altro branch (di sviluppo) di questo repository o del tuo fork:

root@kitploit:~
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa

Risorse

Per risorse o aiuto sull'uso di Mesa, consulta quanto segue:

  • Per iniziare (Una raccolta di tutorial che ti guideranno attraverso un modello di base.)
  • GSoC at Mesa — Guida per i candidati (Per i candidati interessati a partecipare al Google Summer of Code presso Mesa)
  • Esempi Mesa (Un repository di ABM fondamentali che fanno parte dell'installazione Mesa[rec] e utilizzano la versione più recente di Mesa)
  • Documentazione (La documentazione di Mesa, l'API e frammenti utili)
    • Documentazione della versione di sviluppo (la documentazione dell'ultima versione se stai usando una versione pre-release di Mesa)
  • Discussioni (Discussioni threadate su GitHub riguardanti Mesa)
  • Chat Matrix (Forum di chat via Matrix per parlare di Mesa)

Eseguire Mesa in Docker

Puoi eseguire Mesa in un container Docker in diversi modi.

Se sei uno sviluppatore di Mesa, prima installa Docker Compose e poi, nella cartella che contiene il repository Git di Mesa, esegui:

root@kitploit:~
$ docker compose up
# Se vuoi farlo girare in background, esegui invece
$ docker compose up -d

Questo esegue il modello Schelling, come esempio.

Con il file docker-compose.yml in questo repository Git, il comando docker compose up fa due cose importanti:

  • Monta la directory root di mesa (relativa al file docker-compose.yml) in /opt/mesa ed esegue pip install -e su quella directory, così le tue modifiche a mesa dovrebbero riflettersi nel container in esecuzione.
  • Collega la porta 8765 del container Docker alla porta 8765 del tuo sistema host, così puoi interagire con il modello in esecuzione come al solito visitando localhost:8765 nel tuo browser

Se sei uno sviluppatore di modelli che vuole eseguire Mesa su un modello, devi:

  • assicurarti che la cartella del tuo modello sia all'interno della cartella che contiene il file docker-compose.yml
  • modificare la variabile MODEL_DIR in docker-compose.yml per puntare al percorso del tuo modello
  • assicurarti che la cartella del modello contenga un file app.py

Quindi, devi solo eseguire docker compose up -d per averlo accessibile da localhost:8765.

Contribuire a Mesa

Vuoi unirti al team di Mesa o sei solo curioso di sapere cosa sta succedendo con Mesa? Puoi...

  • Unisciti alla nostra stanza di chat Matrix in cui domande, problemi e idee possono essere discusse (in modo informale).
  • Partecipa a una sessione di sviluppo mensile (puoi trovare orari delle sessioni di sviluppo, ordini del giorno e note su Discussioni Mesa).
  • Dai un'occhiata al codice su GitHub.

Se incontri un problema, per favore apri un ticket per discuterne. Se possibile, proponi una pull request.

Se desideri aggiungere una funzionalità, contattaci tramite ticket o partecipa a una sessione di sviluppo (vedi Discussioni Mesa). Una funzionalità ha maggiori probabilità di essere aggiunta se la costruisci tu!

Non dimenticare di consultare la Guida per i contributori.

Citare Mesa

Per citare Mesa nella tua pubblicazione, puoi fare riferimento al nostro articolo sottoposto a revisione paritaria nel Journal of Open Source Software (JOSS):

  • ter Hoeven, E., Kwakkel, J., Hess, V., Pike, T., Wang, B., rht, & Kazil, J. (2025). Mesa 3: Agent-based modeling with Python in 2025. Journal of Open Source Software, 10(107), 7668. https://doi.org/10.21105/joss.07668

Il nostro CITATION.cff può essere utilizzato per generare formati di citazione APA, BibTeX e altri.

Scarica lo strumento