Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gha-lab-51c6b6d0a0 — CVE-2025-67727(parse-community/parse-server の ci-performance.yml pull_request_target RCE、e78e58d)を再現するラボ — 許可されたセキュリティ研究 | Kitploit
ツール/GitHubGitHub/pvharmo2/gha-lab-51c6b6d0a0
脆弱性分析エクスプロイト学習と教育厳選リソース
GitHubpvharmo2/gha-lab-51c6b6d0a0

gha-lab-51c6b6d0a0

CVE-2025-67727(parse-community/parse-server の ci-performance.yml pull_request_target RCE、e78e58d)を再現するラボ — 許可されたセキュリティ研究

リポジトリを見る
29日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

自動化された調査成果物 — アップストリームプロジェクトではありません。

このリポジトリは、ラヴァル大学の修士論文において、公開されている GitHub Actions ワークフローの脆弱性を再現するために自動化ハーネスによって構築された使い捨てのラボです。これは、parse-community/parse-server のコミット e78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04)における逐語的なスナップショットであり、そのプロジェクト自身のライセンスの下で再配布されています。そのライセンスファイルは、このスナップショットに変更を加えずに含まれています。

アップストリームプロジェクトは関与しておらず、標的にされることもありません。ここで研究されている脆弱性はすでに公開されています。このリポジトリ内のすべてのシークレットと変数はランダムに生成されたダミー値であり、実際の認証情報は存在しません。アクションの参照とランナーイメージは、2025-12-04 時点で解決されたものに固定されています。スナップショットに加えられたすべての変更については、ハーネス出力内の pinning.md を参照してください。

質問や異議がある場合: [email protected]


parse-repository-header-server


Build Status Build Status Snyk Badge Coverage auto-release

Node Version MongoDB Version Postgres Version

npm latest version npm alpha version

[Backers on Open Collective][open-collective-link] [Sponsors on Open Collective][open-collective-link] Forum Twitter Chat


Parse Server は、Node.js を実行できるあらゆるインフラストラクチャにデプロイできるオープンソースのバックエンドです。Parse Server は Express ウェブアプリケーションフレームワークと連携します。既存のウェブアプリケーションに追加することも、単体で実行することもできます。

Parse Server の完全なドキュメントは wiki で入手できます。Parse Server ガイド は始めるのに適した場所です。API リファレンス と Cloud Code ガイド も利用できます。Parse Server の開発に興味がある場合は、開発ガイド がセットアップに役立ちます。


Parse Platform の開発を支援してくださる スポンサー と バッカー の皆様に、心から 感謝 いたします 🙏!

ブロンズスポンサー

Bronze Sponsors


  • フレーバーとブランチ
    • 長期サポート
  • はじめに
    • Parse Server の実行
      • 互換性
        • Node.js
        • MongoDB
        • PostgreSQL
      • ローカルでの実行
      • Docker コンテナ
      • オブジェクトの保存とクエリ
      • SDK の接続
    • Parse Server を他の場所で実行する
      • サンプルアプリケーション
      • Parse Server + Express
    • Parse Server のヘルスチェック
      • ステータス値
  • 設定
    • 基本オプション
    • クライアントキーオプション
    • アクセススコープ
    • メール検証とパスワードリセット
    • パスワードとアカウントポリシー
    • カスタムルート
      • 例
      • 予約済みパス
      • パラメータ
    • カスタムページ
    • 環境変数の使用
    • 利用可能なアダプター
    • ファイルアダプターの設定
    • 冪等性の強制
    • ローカライゼーション
      • ページ
        • ディレクトリ構造によるローカライゼーション
        • JSON リソースによるローカライゼーション
        • 動的プレースホルダー
        • 予約済みキー
        • パラメータ
    • ロギング
  • 非推奨
  • Live Query
  • GraphQL
    • 実行
      • CLI の使用
      • Docker の使用
      • Express.js の使用
    • API のヘルスチェック
    • 最初のクラスの作成
    • 自動生成された操作の使用
    • GraphQL スキーマのカスタマイズ
    • 詳細情報
  • 貢献
  • コントリビューター
  • スポンサー
  • バッカー

フレーバーとブランチ

Parse Server は、さまざまなブランチでさまざまなフレーバーとして利用できます。

  • メインブランチは [release][log_release] と [alpha][log_alpha] です。詳細は 変更履歴の概要 を参照してください。
  • 長期サポート(LTS)ブランチは release-<version>.x.x という名前で、例えば release-5.x.x です。LTS ブランチにはプレリリースブランチはありません。

長期サポート

長期サポート(LTS)は、前の Parse Server メジャーバージョンに対して提供されます。例えば、Parse Server 5.x は、Parse Server 6.x が Parse Server 7.x に取って代わられて新しい LTS バージョンになるまで、セキュリティアップデートを受け取ります。現在のメジャーバージョンは release ブランチで公開されていますが、LTS バージョンは release-#.x.x ブランチで公開されます。例えば、Parse Server 5.x LTS ブランチは release-5.x.x です。

⚠️ LTS バージョンは、できるだけ早く現在のメジャーバージョンに移行できるようにするために提供されています。LTS バージョンのセキュリティ脆弱性の修正を目指していますが、主な焦点は現在のメジャーバージョンの開発と次のメジャーリリースの準備にあります。したがって、特定の脆弱性の修正はコミュニティに委ねられる場合があります。特定の LTS ベースブランチを持つプルリクエストを検索 して、その LTS ブランチの現在の未解決の脆弱性を確認してください。

はじめに

最も速く簡単に始める方法は、MongoDB と Parse Server をローカルで実行することです。

Parse Server の実行

始める前に、以下がインストールされていることを確認してください。

  • npm を含む NodeJS
  • MongoDB または PostgreSQL(PostGIS 2.2.0 以降)
  • 任意で Docker

互換性

Node.js

Parse Server は、互換性を確保するために Node.js の最新リリースで継続的にテストされています。Node.js 長期サポート計画 に従い、公式にサポートされ、サポート終了日を迎えていないバージョンに対してのみテストを行っています。

バージョン最小バージョンサポート終了Parse Server サポート
Node.js 1818.20.42025年4月<= 8.x (2025)
Node.js 2020.18.02026年4月<= 9.x (2026)
Node.js 2222.12.02027年4月<= 10.x (2027)
Node.js 2424.11.02028年4月<= 11.x (2028)

MongoDB

ツールをダウンロード