Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gha-lab-f894926966 — 認可されたセキュリティ研究再現ラボ CVE-2025-54415 (GHSA-g5hx-xv45-9whg) 用: astronomer/dag-factory のスナップショット 464c75a — pull_request_target の head-SHA チェックアウトが、ベースリポジトリのコンテキストで攻撃者制御の hatch スクリプトを実行します | Kitploit
ツール/GitHubGitHub/pvharmo2/gha-lab-f894926966
脆弱性分析DevSecOpsサプライチェーンセキュリティ学習と教育厳選リソース
GitHubpvharmo2/gha-lab-f894926966

gha-lab-f894926966

認可されたセキュリティ研究再現ラボ CVE-2025-54415 (GHSA-g5hx-xv45-9whg) 用: astronomer/dag-factory のスナップショット 464c75a — pull_request_target の head-SHA チェックアウトが、ベースリポジトリのコンテキストで攻撃者制御の hatch スクリプトを実行します

リポジトリを見る
115時間5分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

自動生成された研究アーティファクト — 上流プロジェクトではありません。

このリポジトリは、ラヴァル大学の修士論文のために、公開されているGitHub Actionsワークフローの脆弱性を再現する目的で自動化ハーネスによって構築された使い捨てラボです。これは、コミット464c75ad8676e930f5ffd848312b7969b96844d7(2025-07-04)時点のastronomer/dag-factoryの逐語的なスナップショットであり、そのプロジェクト自身のライセンスの下で再配布されています。そのライセンスファイルはこのスナップショットに変更なしで含まれています。

上流プロジェクトは関与しておらず、標的にもされていません。ここで研究されている脆弱性はすでに公開されています。このリポジトリ内のすべてのシークレットと変数はランダムに生成されたダミー値であり、実際の認証情報は存在しません。アクション参照とランナーイメージは、2025-07-04時点で解決されたものに固定されています。スナップショットに加えられたすべての変更については、ハーネス出力内のpinning.mdを参照してください。

質問や異議がある場合: [email protected]


dag-factory

Github Actions Coverage PyPi

Code Style
Downloads
analytics

dag-factory へようこそ! dag-factory は、Apache Airflow®用のライブラリで、設定ファイルを介して宣言的にDAGを構築するためのものです。

dag-factory の最小要件は以下の通りです:

  • Python 3.9.0+
  • Apache Airflow® 2.4+

やさしい入門編として、クイックスタートガイドをご覧ください。その他の例については、examplesフォルダを参照してください。

  • クイックスタート
  • 利点
  • 機能
    • 動的マッピングタスク
    • 複数の設定ファイル
    • コールバック
    • カスタムオペレーター
    • HttpSensor
  • コントリビューション

利点

  • Pythonを知らなくてもDAGを構築できる
  • Airflowのプリミティブを学ばなくてもDAGを構築できる
  • 重複コードを回避できる
  • 誰もがYAMLを愛しています! ;)

ライセンス

使用、複製、配布に関する利用規約と条件については、Apache License 2.0をお読みください。

プライバシー通知

このプロジェクトはAstronomerのプライバシーポリシーに従います。

詳細については、こちらをお読みください

セキュリティポリシー

プロジェクトのセキュリティポリシーを確認して、DAG Factoryのセキュリティ脆弱性の報告方法と、DAG Factoryのセキュリティチームに報告されたセキュリティ問題の取り扱い方法を学んでください。

ツールをダウンロード