Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gha-lab-85f022290a — # CVE-2026-34243(GHSA-r4fj-r33x-8v88)の研究ラボ再現:.github/workflows/comment.yaml の issue_comment.body を介したコマンドインジェクション — njzjz/wenxian@ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51 のスナップショット | Kitploit
ツール/GitHubGitHub/pvharmo2/gha-lab-85f022290a
脆弱性分析エクスプロイト学習と教育厳選リソース
GitHubpvharmo2/gha-lab-85f022290a

gha-lab-85f022290a

# CVE-2026-34243(GHSA-r4fj-r33x-8v88)の研究ラボ再現:.github/workflows/comment.yaml の issue_comment.body を介したコマンドインジェクション — njzjz/wenxian@ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51 のスナップショット

リポジトリを見る
4時間20分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

自動生成された研究アーティファクト — 上流プロジェクトではありません。

このリポジトリは、ラヴァル大学の修士論文のために、公開されているGitHub Actionsワークフローの脆弱性を再現する目的で自動ハーネスによって構築された使い捨てラボです。これは、コミット ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51(2026-02-15)時点の njzjz/wenxian の逐語的なスナップショットであり、そのプロジェクト自身のライセンスの下で再配布されています。そのライセンスファイルはこのスナップショットに変更なしで含まれています。

上流プロジェクトは関与しておらず、標的になることもありません。ここで研究されている脆弱性はすでに公開されています。このリポジトリ内のすべてのシークレットと変数はランダムに生成されたダミー値であり、実際の認証情報は存在しません。アクション参照とランナーイメージは、2026-02-15時点で解決されたものに固定されています。スナップショットに加えられたすべての変更については、ハーネス出力の pinning.md を参照してください。

質問や異議がある場合: [email protected]


wenxian

PyPI - Version Pepy Total Downlods

wenxian は、指定された識別子(DOI、PMID、arXiv ID、または論文タイトル)から ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ ファイルを生成するツールです。

子曰:「夏礼,吾能言之,杞不足征也。殷礼,吾能言之,宋不足征也。文献不足故也。足,则吾能征之矣。」——《论语》

使用方法

ブラウザで wenxian を使用する(非推奨)

[!CAUTION] 非推奨です。APIを提供するいくつかのウェブサイトがCORSを無効にしているためです。

ブラウザで wenxian を使用するには、wenxian.njzjz.win にアクセスしてください。

コマンドラインインターフェース

wenxian には Python 3.10 が必要です。まず uv をインストールすることをお勧めします:

root@kitploit:~
pip install uv

次に uvx を使用して wenxian を実行します:

root@kitploit:~
uvx wenxian from 10.1063/5.0155600

論文タイトルで検索することもできます:

root@kitploit:~
uvx wenxian from "Attention is all you need"

${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ エントリが標準出力に出力されることが期待されます。

デフォルトでは、wenxian は ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 形式を出力します。プレーンテキスト形式を生成するには、-t text または --type text オプションを使用できます。

エージェントスキル(OpenClaw または IDE で使用)

wenxian は skill ディレクトリに Agent Skill を提供しており、これは OpenClaw、 Claude、 Codex、 および VS Code でサポートされています。

たとえば、OpenClaw ボットに install the skill https://github.com/njzjz/wenxian/tree/master/skill と依頼できます。 それが完了したら、ボットに論文タイトルや DOI を送信して参考文献の生成を依頼できます。

GitHub Actions ワークフローで wenxian を使用する

GitHub Actions ワークフローで wenxian を、入力識別子と出力 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ エントリの間のブリッジとして使用できます:

root@kitploit:~
- name: Run wenxian
  id: wenxian
  uses: njzjz/wenxian@master
  with:
    id: 1512.03385
- name: Furthur uses (an example)
  run: echo "${{ steps.wenxian.outputs.bibtex }}"

このリポジトリの GitHub Issue で wenxian を使用する

このリポジトリの GitHub Issue で wenxian を使用できます。 #23 に @njzjz-bot 2312.15492 とコメントすると、GitHub Actions が出力 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ エントリで返信します。

ツールをダウンロード