Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gh-workflow-auditor — GitHub Action Workflowファイルの潜在的な脆弱性を監査するスクリプト。 | Kitploit
ツール/GitHubGitHub/tindersec/gh-workflow-auditor
静的分析脆弱性分析構成監査DevSecOpsサプライチェーンセキュリティ
GitHubtindersec/gh-workflow-auditor

gh-workflow-auditor

GitHub Action Workflowファイルの潜在的な脆弱性を監査するスクリプト。

リポジトリを見る
1521852年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitHub Workflow Auditor

GitHubワークフローにおけるセキュリティ問題を特定するためのワークフロー監査ツール

使用方法

root@kitploit:~
usage: main.py [-h] [--type {repo,org,user}] [--log-level {debug,info,warning,error,critical}] input

Identify vulnerabilities in GitHub Actions workflow

positional arguments:
  input                 User/Org Name or Repo name (owner/repo).

optional arguments:
  -h, --help            show this help message and exit
  --type {repo,org,user}
                        Type of entity that is being scanned.
  --log-level {debug,info,warning,error,critical}
                        Log level for output

例:

  • org - python3 main.py --type org google
  • user - python3 main.py --type user test_user
  • repo: python3 main.py --type repo TinderSec/gh-workflow-auditor

セットアップ

GitHub Workflow Auditor は GitHub の GraphQL エンドポイントを使用します。このため、API トークンが必要です。プログラムは PAT 環境変数からトークンを読み取ります。スコープなしの基本的な PAT トークン(https://github.com/settings/tokens/new)を生成できます。一部の組織では、トークンを利用できるようにするために「SSO の設定」が必要な場合があることに注意してください。

root@kitploit:~
export PAT=ghp_YOUR_TOKEN

概要

GitHub Workflow Auditor は、GitHub Workflows の脆弱性を特定します。ワークフローファイルをスキャンして、ユーザー入力を安全でない方法で取り込んだり、ビルドプロセスで悪意のあるコミットを使用したりするなどのアンチパターンを検出します。このツールは、個別のリポジトリ、またはユーザーや組織がアクセス可能なすべてのリポジトリのスキャンをサポートしています。スキャンの出力は scan.log に保存されます。

ツールをダウンロード