Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fix-CVE-2020-15228 — GitHub Actionsワークフローファイルを自動的にパッチし、非推奨で安全でない::set-envおよび::add-pathコマンドを安全な環境ファイル構文に置き換えるPythonスクリプト。 | Kitploit
ツール/GitHubGitHub/guettli/fix-cve-2020-15228
汎用ユーティリティスクリプトと自動化DevSecOps設定ミス
GitHubguettli/fix-cve-2020-15228

fix-CVE-2020-15228

GitHub Actionsワークフローファイルを自動的にパッチし、非推奨で安全でない::set-envおよび::add-pathコマンドを安全な環境ファイル構文に置き換えるPythonスクリプト。

リポジトリを見る
72115年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-15228 の修正 (GitHub Actions の set-env, add-path)

このスクリプトは、GitHub Actions のファイル内の行を変更します。

ディレクトリ名を指定すると、".sh" または ".yml" 拡張子を持つすべてのファイルを検索します。

以下の行を認識します:

echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"

すべての行は以下のように書き換えられます:

echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV

また、

run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"

は次のようになります:

run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV

実行方法

このスクリプトは以下のように直接適用できます。"your_repo/.github/workflows" 内のすべての ".sh" および ".yml" ファイルが更新されます。

curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows

このプロジェクトが役に立った場合は、スターを付けてください。

TODO: add-path

add-path の動作例がありません。現時点ではこれは更新されません。

希望する変換を教えていただければ、追加できます。ありがとうございます。

ツールをダウンロード