Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gha-lab-b16a4f3554 — セキュリティ研究ラボ: qgis/QGIS における CVE-2026-24480 pull_request_target pre-commit RCE(脆弱性のあるコミット時点のスナップショット) | Kitploit
ツール/GitHubGitHub/pvharmo2/gha-lab-b16a4f3554
脆弱性分析エクスプロイト学習と教育厳選リソース
GitHubpvharmo2/gha-lab-b16a4f3554

gha-lab-b16a4f3554

セキュリティ研究ラボ: qgis/QGIS における CVE-2026-24480 pull_request_target pre-commit RCE(脆弱性のあるコミット時点のスナップショット)

リポジトリを見る
17時間20分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

自動生成された研究アーティファクト — アップストリームプロジェクトではありません。

このリポジトリは、ラヴァル大学の修士論文のために、公開されているGitHub Actionsワークフローの脆弱性の再現を目的として、自動化ハーネスによって構築された使い捨てラボです。これは、コミット 48ffad0d4b0f533982d7a4e46d3e75410da46ccb(2026-01-23)時点の qgis/QGIS の逐語的なスナップショットであり、そのプロジェクト自身のライセンスの下で再配布されており、そのライセンスファイルはこのスナップショットに変更なしで含まれています。

アップストリームプロジェクトは関与しておらず、決して標的にはなりません。ここで研究されている脆弱性はすでに公開されています。このリポジトリ内のすべてのシークレットと変数はランダムに生成されたダミー値であり、実際の認証情報は存在しません。アクション参照とランナーイメージは、2026-01-23時点で解決されたものに固定されています。スナップショットに加えられたすべての変更については、ハーネス出力の pinning.md を参照してください。

質問や異議がある場合: [email protected]


🧪 QGIS tests Docker Status Build Status

OpenSSF Scorecard
OpenSSF Best Practices
🪟 MingW64 Windows 64bit Build
DOI

QGISは、Unixプラットフォーム、Windows、MacOSで動作する、フル機能を備えたユーザーフレンドリーなフリーかつオープンソース(FOSS)の地理情報システム(GIS)です。

  • 特徴
    • 1. 柔軟で強力な空間データ管理
    • 2. 美しい地図製作
    • 3. 高度で堅牢な地理空間解析
    • 4. 強力なカスタマイズと拡張性
    • 5. QGIS Server
  • 内部構造
    • バージョンとリリースサイクル
    • フリーかつオープンソース
  • QGISのインストールと利用
    • ドキュメント
    • ヘルプとサポートチャンネル
  • コミュニティに参加する

特徴

1. 柔軟で強力な空間データ管理

  • さまざまな業界標準フォーマットでのラスター、ベクター、メッシュ、ポイントクラウドデータのサポート
    • ラスターフォーマットには以下が含まれます: GeoPackage、GeoTIFF、GRASS、ArcInfoバイナリおよびASCIIグリッド、ERDAS Imagine SDTS、WMS、WCS、PostgreSQL/PostGIS、およびその他のGDALサポートフォーマット。
    • ベクターフォーマットには以下が含まれます: GeoPackage、ESRIシェープファイル、GRASS、SpatiaLite、PostgreSQL/PostGIS、MSSQL、Oracle、WFS、ベクタータイル、およびその他のOGRサポートフォーマット。
    • メッシュフォーマットには以下が含まれます: NetCDF、GRIB、2DM、およびその他のMDALサポートフォーマット。
    • ポイントクラウドフォーマット: LAS/LAZおよびEPTデータセット。
  • データ抽象化フレームワーク。ローカルファイル、空間データベース(PostGIS、SpatiaLite、SQL Server、Oracle、SAP HANA)、およびWebサービス(WMS、WCS、WFS、ArcGIS REST)をすべて統一されたデータモデルとブラウザインターフェースを通じてアクセスし、ユーザー作成プロジェクトの柔軟なレイヤーとして利用可能
  • 視覚的および数値的なデジタイズと編集による空間データの作成、ならびにラスターおよびベクターデータのジオレファレンス
  • 座標参照系(CRS)間のオンザフライ再投影
  • Nominatim(OpenStreetMap)ジオコーダーへのアクセス
  • 時間的サポート

例: 時間的アニメーション

例: 時間的アニメーション

例: 3Dマップビュー

例: 3Dマップビュー

2. 美しい地図製作

  • 2Dおよび3Dでの多種多様なレンダリングオプション
  • 美しくレンダリングされた地図のためのシンボロジー、ラベリング、凡例、および追加のグラフィカル要素の細かい制御
  • 多くの空間データソース(例: KMLおよびTABファイル、Mapbox-GLスタイルのベクタータイル)に埋め込まれたスタイルの尊重
  • 特に、ESRIのプロプライエタリソフトウェアで利用可能なシンボロジーオプションのほぼ完全な再現(および大幅な拡張)
  • データ定義によるオーバーライド、ブレンドモード、描画エフェクトを使用した高度なスタイリング
  • 500以上の組み込みカラーランプ(cpt-city、ColorBrewerなど)
  • 保存されたレイアウトを使用して、指定された縮尺、範囲、スタイル、装飾で地図を作成および更新
  • QGIS AtlasとQGIS Reportsを使用して、複数の地図(およびレポート)を自動生成
  • 柔軟なシンボロジーによる標高プロファイルプロットの表示とエクスポート
  • プリンターへの直接出力、またはさらなるカスタマイズのための画像(ラスター)、PDF、SVGとしての柔軟な出力
  • ジオメトリジェネレーターを使用したオンザフライレンダリング拡張(例: 既存のフィーチャーから新しいジオメトリを作成およびスタイル設定)
  • インクルーシブな地図製作のためのプレビューモード(例: モノクロ、色覚異常)

例: ゴッホの「星月夜」スタイルのコロンビア・ボゴタの地図(Andrés Felipe Lancheros Sánchez作)

ゴッホの「星月夜」スタイルのコロンビア・ボゴタの地図

QGISで作成されたより多くの地図については、QGIS Map Showcase Flickr Groupをご覧ください。

QGIS Map Showcase

3. 高度で堅牢な地理空間解析

  • 200以上のネイティブ処理アルゴリズムを備えた強力な処理フレームワーク
  • GDAL、SAGA、GRASS、OrfeoToolboxなどのプロバイダー、およびカスタムモデルと処理スクリプトを介した1000以上の処理アルゴリズムへのアクセス
  • 地理空間データベースエンジン(フィルター、結合、リレーション、フォームなど)。可能な限りデータソースおよびフォーマットに依存しない
  • 地理空間クエリおよびジオプロセシング結果の即時可視化
  • モデルデザイナーとバッチ処理

例: 移動アイソクロン

例: 移動アイソクロン

例: モデルデザイナー

例: モデルデザイナー

4. 強力なカスタマイズと拡張性

  • パワーユーザーと初心者の両方に対応するユーザーインターフェースおよびアプリケーション設定を含む、完全にカスタマイズ可能なユーザーエクスペリエンス
  • 視覚化と処理における最大限の柔軟性を実現する豊富な式エンジン
  • データコネクタ、デジタイズ支援、高度な解析およびチャート作成ツール、フィールドでのデータキャプチャ、ESRIスタイルファイルの変換などを含む、幅広く多様なプラグインエコシステム
  • スタイルの作成、保存、管理のためのスタイルマネージャー
  • スタイルの簡単な共有のためのQGIS style hub
  • スタンドアロン(ヘッドレス)アプリケーションおよびアプリケーション内での包括的なスクリプティング(PyQGIS)のためのPythonおよびC++ API

例: スタイルマネージャー

例: スタイルマネージャー

例: プラグイン

例: プラグイン

5. QGIS Server

ヘッドレス地図サーバー -- Linux、macOS、Windows、またはDockerコンテナ内で動作 -- であり、QGISと同じコードベースを共有します。

  • 業界標準プロトコル(WMS、WFS、WFS3/OGC API for Features、WCS)により、あらゆるソフトウェアスタックとのプラグアンドプレイが可能
  • あらゆるWebサーバー(Apache、nginxなど)またはスタンドアロンで動作
  • すべての美しいQGISカートグラフィがサポートされ、印刷に関しては最高クラスのサポートを提供
  • Pythonスクリプティングサポートによる完全なカスタマイズが可能

例: QGISサーバーWMSレスポンス

例: WMSリクエストに対するQGISサーバーレスポンス

例: QGISサーバーWFSレスポンス

例: WFSフィーチャーリクエストに対するQGISサーバーレスポンス

内部構造

QGISは2002年からQtツールキットとC++を使用して開発されており、多言語サポートを備えた快適で使いやすいグラフィカルユーザーインターフェースを備えています。活発な開発者チームによって維持され、GIS専門家や愛好家、ならびに地理空間データパブリッシャーやエンドユーザーの活気あるコミュニティによって支えられています。

バージョンとリリースサイクル

QGISの開発とリリースは時間ベースのスケジュール/ロードマップに従います。ユーザーがインストールできるQGISには主に3つのブランチがあります。**長期リリース(LTR)**ブランチ、**最新リリース(LR)ブランチ、および開発(ナイトリー)**ブランチです。

毎月、LTRとLRにバグ修正を提供するポイントリリースがあります。

フリーかつオープンソース

QGISはGNU Public License(GPL)バージョン2またはそれ以降のバージョンの下でリリースされています。 このライセンスの下でQGISを開発することは、(必要に応じて)ソースコードを検査および変更できることを意味し、満足しているユーザーであるあなたが常に無料で自由に変更できるGISプログラムにアクセスできることを保証します。

QGISはオープンソース地理空間財団(OSGeo)の一部であり、補完的なオープンソースGISソフトウェアプロジェクトを提供しています。

QGISのインストールと利用

QGISのプリコンパイル済みバイナリはQGIS.orgダウンロードページで入手できます。 インストール手順に注意深く従ってください。

ビルドガイドは、ソースからQGISをビルドするための開始点として使用できます。

QGIS Serverのインストールについては、その入門ドキュメントを参照してください。

ドキュメント

さまざまなドキュメントが利用可能です。これには以下が含まれます:

  • トレーニングマニュアル
  • QGISユーザーガイド
  • QGISサーバーガイド
  • ビジュアルチェンジログ
  • ドキュメントガイドライン
  • QGIS Python(PyQGIS)クックブック
  • QGIS Python(PyQGIS)API
  • QGIS C++ API
  • 開発者ガイド

ヘルプとサポートチャンネル

QGISに関するヘルプとサポートを見つけられるチャンネルがいくつかあります:

  • QGISコミュニティサイトの利用
  • qgis-usersメーリングリストへの参加
  • 他のユーザーとリアルタイムでチャット。チャンネルの多くの人は他のことをしているため、質問への応答には時間がかかる場合があります。しばらくお待ちください。以下のパスはすべて同じチャットルームに接続します:
    • IRCクライアントを使用してirc.libera.chatの #qgisチャンネルに参加。
    • Matrixクライアントを使用して#qgis:osgeo.orgルームに参加。
  • GIS stackexchangeまたはr/QGIS redditでは、QGISチームによって維持されていませんが、QGISおよびより広いGISコミュニティが多くのアドバイスを提供しています
  • その他のサポートチャンネル

コミュニティに参加する

このプロジェクトへの貢献ガイドライン

ツールをダウンロード