Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zizmor — Strumento di analisi statica per sistemi CI/CD che rileva e corregge problemi di sicurezza nelle configurazioni di GitHub Actions, Dependabot e pre-commit, inclusi iniezione di template, fuga di credenziali e misconfigurazioni dei permessi. | Kitploit
Strumenti/GitHubGitHub/zizmorcore/zizmor
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza CloudDevSecOpsRilevamento SegretiSicurezza della Supply ChainConfigurazione Errata
GitHubzizmorcore/zizmor

zizmor

Strumento di analisi statica per sistemi CI/CD che rileva e corregge problemi di sicurezza nelle configurazioni di GitHub Actions, Dependabot e pre-commit, inclusi iniezione di template, fuga di credenziali e misconfigurazioni dei permessi.

6.0k230586h 11m faRevisionato da Kitploit
Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🌈 zizmor

zizmor CI Crates.io Packaging status GitHub Sponsors Discord

zizmor è uno strumento di analisi statica per sistemi CI/CD.

È in grado di individuare e correggere problemi di sicurezza nelle configurazioni CI/CD più comuni, tra cui GitHub Actions, Dependabot e pre-commit. Alcune delle cose che zizmor rileva:

  • Vulnerabilità di template injection, che portano all'esecuzione di codice controllato dall'attaccante
  • Persistenza e fuga accidentale di credenziali
  • Ambiti di autorizzazione e concessioni di credenziali eccessivi ai runner
  • Commit impostori e riferimenti git confondibili
  • ...e molto altro!

zizmor demo

Consulta la documentazione di zizmor per i passaggi di installazione, oltre a una guida rapida e ricette d'uso dettagliate.

Licenza

zizmor è distribuito sotto la Licenza MIT.

Contribuire

Consulta la nostra guida per i contributi!

Il nome?

Ora puoi avere workflow belli e puliti!

Sponsor

Lo sviluppo di zizmor è supportato da questi fantastici sponsor!

Sponsor a livello di logo

Grafana Labs

Trail of Bits

Kusari

Tracebit

Coder

glueckkanja AG

prospex

Sponsor a livello di nome
Alexander Riccio Carol Willing

Vuoi vedere il tuo nome o il tuo logo qui sopra? Valuta di diventare uno sponsor attraverso uno dei seguenti canali:

  • GitHub Sponsors (preferito)
  • thanks.dev
  • ko-fi

Star History

Star History Chart
Scarica lo strumento