Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gha-lab-8aba6b05dc — セキュリティ研究ラボで、CVE-2026-45132(generate-schema.yaml における pull_request_target chart-name インジェクションを介した pwn リクエスト)を再現 — CloudPirates-io/helm-charts @ 9f5a7186 のスナップショット | Kitploit
ツール/GitHubGitHub/pvharmo2/gha-lab-8aba6b05dc
脆弱性分析クラウドセキュリティサプライチェーンセキュリティ論文と研究学習と教育厳選リソース
GitHubpvharmo2/gha-lab-8aba6b05dc

gha-lab-8aba6b05dc

セキュリティ研究ラボで、CVE-2026-45132(generate-schema.yaml における pull_request_target chart-name インジェクションを介した pwn リクエスト)を再現 — CloudPirates-io/helm-charts @ 9f5a7186 のスナップショット

リポジトリを見る
7時間54分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

自動化された研究アーティファクト — 上流プロジェクトではありません。

このリポジトリは、Université Laval の修士論文のために、公開されている GitHub Actions ワークフローの脆弱性を再現する目的で自動化ハーネスによって構築された使い捨てラボです。これは CloudPirates-io/helm-charts のコミット 9f5a7186b46070ceae3e80740ab64955b88fc65a(2026-04-27)時点の逐語的なスナップショットであり、そのプロジェクト自身のライセンスの下で再配布されています。そのライセンスファイルはこのスナップショットに変更なしで含まれています。

上流プロジェクトは関与しておらず、決して標的にはなりません。ここで研究されている脆弱性はすでに公開されています。このリポジトリ内のすべてのシークレットと変数はランダムに生成されたダミー値であり、実際の認証情報は存在しません。アクションの参照とランナーイメージは、2026-04-27 時点で解決されたものに固定されています。スナップショットに加えられたすべての変更については、ハーネス出力の pinning.md を参照してください。

質問や異議がある場合: [email protected]


CloudPirates オープンソース Helm チャート

オープンソースのクラウドネイティブアプリケーション向けに厳選された、本番環境対応の Helm チャート集です。 このリポジトリは、クラウドネイティブのベストプラクティスに従った、安全で文書化が充実し、設定可能な Helm チャートを提供します。

⚠️ 重要: 2026年4月15日 以降、すべての変更ログは GitHub リリースの説明にのみ存在します。古い変更ログは後方互換性のために保持されています。

利用可能なチャート

ChartDescriptionVersion
ClusterPirateCloudPirates マネージド可観測性プラットフォームのクライアントエージェント。Kubernetes クラスターを当社のインフラストラクチャに接続しますVersion
Common共通テンプレートとヘルパー関数のためのライブラリチャートVersion
Etcd分散型で信頼性の高いキーバリューストアVersion
Ghostあなたのストーリーを世界と共有できる、シンプルかつ強力なパブリッシングプラットフォームVersion
Keycloakオープンソースのアイデンティティおよびアクセス管理ソリューションVersion
MariaDBMySQL のドロップイン代替となる、高性能なオープンソースのリレーショナルデータベースサーバーVersion

クイックスタート

前提条件

  • Kubernetes 1.24+
  • Helm 3.2.0+
  • 基盤となるインフラストラクチャでの PV プロビジョナーのサポート (永続化が有効な場合)

チャートのインストール

root@kitploit:~
# Docker Hub レジストリから
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>

# GitHub Container Registry (GHCR) から
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>

# ローカルクローンから
helm install my-release ./charts/<chart-name>

チャートの機能

このリポジトリのすべてのチャートは以下を提供します:

セキュリティファースト

  • 暗号署名: すべてのチャートはサプライチェーンセキュリティのために Cosign で署名されています
  • デフォルトで非 root コンテナ
  • 可能な場合は読み取り専用のルートファイルシステム
  • Linux ケーパビリティの削除
  • セキュリティコンテキストの設定
  • ハードコードされた認証情報なし

本番環境対応

  • 包括的なヘルスチェック (liveness、readiness、startup プローブ)
  • リソースの requests と limits のサポート
  • 永続ストレージ設定
  • ローリングアップデート戦略
  • ヘルスチェックエンドポイント

高度な設定が可能

  • 詳細なドキュメント付きの包括的な values.yaml
  • 既存のシークレットと ConfigMap のサポート
  • 柔軟な Ingress 設定
  • サービスアカウントのカスタマイズ
  • 共通ラベルとアノテーションのサポート

設定

各チャートは values.yaml を通じて広範な設定オプションを提供します。主な設定領域は以下のとおりです:

  • 認証とセキュリティ: ユーザー認証情報、既存のシークレット、セキュリティコンテキスト
  • ストレージ: 永続ボリューム、ストレージクラス、バックアップ設定
  • ネットワーキング: サービス、Ingress、ネットワークポリシー
  • スケーリング: レプリカ数、オートスケーリング、リソース制限
  • モニタリング: メトリクス、サービスモニター、ヘルスチェック

詳細な設定オプションについては、個々のチャートの README を参照してください。

参加する

貢献したいですか? 素晴らしい! サポートを示す最も基本的な方法は、プロジェクトにスターを付けるか、Issue を報告することです。

⚠️ 重要: 2026年1月22日 以降、すべてのコミットは署名および検証される必要があります。署名されていないコミットを含む PR はマージされません。

PR を開きたい場合は、環境のセットアップと、当社が要求する署名検証の手順について、貢献ガイドライン をお読みください。

Discord サーバー で当社とコミュニティにチャットしてください!
質問がある場合、チャートのヘルプが必要な場合、貢献したい場合、今後の予定を知りたい場合、または単に当社と話したい場合など、どなたでも歓迎します。

Discord

このプロジェクトは、成長を続ける貢献者のコミュニティによって構築および保守されています!

contrib.rocks で作成されました。

チャートの Issue

これらの Helm チャートに固有の問題については:

  • トラブルシューティングのために個々のチャートの README ファイルを確認してください
  • チャートのドキュメントと例を確認してください
  • 設定値を検証してください
  • GitHub で Issue を開いてください
ツールをダウンロード
Memcached高性能な分散型メモリオブジェクトキャッシングシステムVersion
MinIOAmazon S3 API と互換性のある高性能オブジェクトストレージVersion
MongoDBスケーラブルでリアルタイムなデータ管理のための柔軟な NoSQL データベース MongoDBVersion
Nginx高性能 HTTP サーバーおよびリバースプロキシVersion
PostgreSQL世界で最も先進的なオープンソースのリレーショナルデータベースVersion
RabbitMQ高度なメッセージキューイングプロトコル (AMQP) を実装したメッセージブローカーVersion
RabbitMQ Cluster OperatorRabbitMQ クラスターをデプロイおよび管理するための Kubernetes オペレーターVersion
Redisデータベース、キャッシュ、メッセージブローカーとして使用されるインメモリデータ構造ストアVersion
RustFSS3 互換 API を備えた高性能分散オブジェクトストレージ (MinIO の代替) [ALPHA]Version
TimescaleDBTimescaleDB は、時系列データとイベントデータに対する高性能なリアルタイム分析のための PostgreSQL 拡張機能Version
ValkeyRedis のフォークである高性能インメモリデータ構造ストアVersion
Zookeeper設定情報の維持、命名、分散同期の提供、グループサービスのための集中型サービスVersion