Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-e4a85583c3 — Laboratorio di ricerca sulla sicurezza che riproduce CVE-2020-36762 (GHSA-h9gr-83jq-f3xc): iniezione di comandi bash tramite github.event.comment.body nel workflow dei commenti di ONSdigital/ras-collection-instrument | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-e4a85583c3
Analisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHubpvharmo2/gha-lab-e4a85583c3

gha-lab-e4a85583c3

Laboratorio di ricerca sulla sicurezza che riproduce CVE-2020-36762 (GHSA-h9gr-83jq-f3xc): iniezione di comandi bash tramite github.event.comment.body nel workflow dei commenti di ONSdigital/ras-collection-instrument

Vedi Repository
6h 49m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot verbatim di ONSdigital/ras-collection-instrument al commit 493dc3d7c85f39c44e879941df9d5682865da109 (2020-12-03), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò che risolvevano al 2020-12-03; vedi pinning.md nell'output del sistema per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


RAS Collection Instrument

Build Status Codacy Badge

Panoramica

Questo è il micro-servizio RAS Collection Instrument, responsabile del caricamento di esercizi di raccolta e strumenti di raccolta. Può anche essere utilizzato per scaricare gli strumenti di raccolta come file .xlsx e consente la ricerca di strumenti di raccolta tramite filtri di ricerca. Questo servizio ha la capacità di collegare e scollegare esercizi di raccolta con strumenti di raccolta. La relazione tra esercizi e strumenti è uno-a-molti, quindi un singolo esercizio di raccolta può avere più strumenti di raccolta. Ogni strumento di raccolta nello schema JSON ha un riferimento di unità campionaria, un tipo e un ID di riepilogo, oltre ad attributi aggiuntivi. Questo servizio comunica principalmente con il servizio degli esercizi di raccolta, oltre che con i servizi party, case e survey. Le informazioni di logging sugli strumenti di raccolta vengono inviate a rabbitmq.

Gli strumenti di raccolta sono memorizzati in una tabella strumenti con i seguenti campi:

type = il tipo di esercizio di raccolta (es. SEFT, EQ, ecc.) instrument_id = l'UUID dello strumento stamp = il timestamp che indica quando lo strumento di raccolta è stato creato survey_id = l'UUID del survey associato classifiers = i classificatori del survey survey = il survey stesso seft_file = il file seft dello strumento

Esistono tre diverse viste di endpoint: /collectioninstrument, utilizzata per la maggior parte degli endpoint, oltre a /survey_responses e /info.

Quando uno strumento di raccolta viene caricato per un esercizio di raccolta, scrive un messaggio sulla coda Seft.Instruments per il servizio rm-collection-exercise Quando viene caricata una risposta a un survey SEFT, scrive un messaggio sulla coda Seft.Responses per il servizio sdx-seft-consumer

Ambiente

È richiesta l'installazione di pipenv:

root@kitploit:~
pip install pipenv

Test

Per eseguire i test sono necessari un server rabbitmq e un database. Lo script tox crea ed esegue queste dipendenze all'interno di container Docker, che vengono distrutti dopo l'esecuzione dei test unitari.

root@kitploit:~
pipenv install --dev
pipenv run tox

Per eseguire il servizio con le dipendenze richieste:

root@kitploit:~
docker-compose up -d db rabbitmq
pipenv run python run.py

Per verificare che il servizio sia attivo:

root@kitploit:~
curl http://localhost:8082/info

Il database verrà creato automaticamente all'avvio dell'applicazione.

Docker

Per eseguire il servizio in un container Docker è incluso uno script Compose:

root@kitploit:~
docker-compose up -d

Configurazione

Le variabili d'ambiente disponibili per la configurazione sono elencate di seguito:

Environment VariableDescriptionDefault
MAX_UPLOAD_FILE_NAME_LENGTHLunghezza massima dei nomi file50
LOGGING_LEVELLivello del loggerINFO
JSON_SECRET_KEYSRappresentazione JSON delle chiaviNone
ONS_CRYPTOKEYUna chiave utilizzata dal CryptographerNone
SECURITY_USER_NAMENome utente che il client usa per autenticarsi con altre APIadmin
SECURITY_USER_PASSWORDPassword che il client usa per autenticarsi con altre APIsecret
COLLECTION_EXERCISE_SCHEMAPosizione dello schema dello strumento di raccoltaapplication/schemas/collection_instrument_schema.json
CASE_URLURL per il servizio case'http://localhost:8171'
COLLECTION_EXERCISE_URLURL per il servizio esercizi di raccolta'http://localhost:8145'
SURVEY_SERVICE_URLURL per il servizio survey'http://localhost:8080'
PARTY_URLURL per il servizio party'http://localhost:8081'
RABBITMQ_AMQP_COLLECTION_INSTRUMENTURI per rabbitmqNone
RABBITMQ_AMQP_SURVEY_RESPONSEURI per rabbitmqNone

Queste sono impostate in config.py

Caricare strumenti di raccolta di test

Vai su /developer_scripts ed esegui import.py, rispondi alle richieste sulla riga di comando

Suggerimenti per miglioramenti

  • Il collection_instrument_schema ha due campi attributo apparentemente identici: formType e formtype.
  • A proposito del punto precedente, molti degli attributi nello schema hanno nomi e scopi poco chiari, come entname1/2/3 e runame1/2/3, tra gli altri. Lo schema dovrebbe essere riprogettato, oppure avere una documentazione più specifica.
  • Un paio di endpoint hanno funzionalità piuttosto inutili. Ad esempio, tutto ciò che fa l'endpoint /collectioninstrument/count è restituire il numero di strumenti di raccolta. Perché il servizio deve fare questo? Non potrebbe essere realizzato con una query al database?
  • Data la forte dipendenza del servizio dagli esercizi di raccolta, questo servizio non potrebbe essere combinato con il servizio degli esercizi di raccolta durante la riprogettazione ras-rm?
Scarica lo strumento