Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/pvharmo2/gha-lab-2f775f277c
Cloud SecurityDevSecOpsSupply Chain SecurityLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-2f775f277c

gha-lab-2f775f277c

# CVE-2025-47928 (spotipy-dev/spotipy pull_request_target 비밀 정보 유출)의 공인된 실험실 재현 — 취약한 커밋 4f5759d의 스냅샷

저장소 보기
120시간 21분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 상위 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋 4f5759dbfb4506c7b6280572a4db1aabc1ac778d(2025-04-21) 시점의 spotipy-dev/spotipy를 그대로 스냅샷한 것으로, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

상위 프로젝트는 관여하지 않으며, 결코 공격 대상이 아닙니다. 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 시크릿과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2025-04-21에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하세요.

질문 또는 이의 제기: [email protected]


Spotipy

Spotipy는 Spotify Web API를 위한 경량 Python 라이브러리입니다. Spotipy를 사용하면 Spotify 플랫폼이 제공하는 모든 음악 데이터에 완전히 접근할 수 있습니다.

Integration tests Documentation Status Discord server

목차

  • 기능
  • 설치
  • 빠른 시작
  • 이슈 보고
  • 기여

기능

Spotipy는 모든 엔드포인트 접근 및 사용자 인증 지원을 포함하여 Spotify Web API의 모든 기능을 지원합니다. 기능에 대한 자세한 내용은 Spotify Web API 문서를 검토하시기 바랍니다.

설치

root@kitploit:~
pip install spotipy

또는 Windows 사용자의 경우

root@kitploit:~
py -m pip install spotipy

또는 업그레이드

root@kitploit:~
pip install spotipy --upgrade

빠른 시작

전체 예제 세트는 온라인 문서와 Spotipy 예제 디렉토리에서 확인할 수 있습니다.

시작하려면 spotipy 설치 후 https://developers.spotify.com/ 에서 새 계정을 만들거나 로그인하세요. 대시보드로 이동하여 앱을 만들고 새 ID와 SECRET(ID와 SECRET은 앱 설정에서 확인 가능)을 환경에 추가하세요:

사용자 인증 없는 예제

root@kitploit:~
import spotipy
from spotipy.oauth2 import SpotifyClientCredentials

sp = spotipy.Spotify(auth_manager=SpotifyClientCredentials(client_id="YOUR_APP_CLIENT_ID",
                                                           client_secret="YOUR_APP_CLIENT_SECRET"))

results = sp.search(q='weezer', limit=20)
for idx, track in enumerate(results['tracks']['items']):
    print(idx, track['name'])

예상 결과:

root@kitploit:~
0 Island In The Sun
1 Say It Ain't So
2 Buddy Holly
.
.
.
18 Troublemaker
19 Feels Like Summer

사용자 인증 포함 예제

사용자 인증 기능에 접근하려면 내 대시보드에서 애플리케이션에 리디렉션 URI를 추가해야 합니다.

root@kitploit:~
import spotipy
from spotipy.oauth2 import SpotifyOAuth

sp = spotipy.Spotify(auth_manager=SpotifyOAuth(client_id="YOUR_APP_CLIENT_ID",
                                               client_secret="YOUR_APP_CLIENT_SECRET",
                                               redirect_uri="YOUR_APP_REDIRECT_URI",
                                               scope="user-library-read"))

results = sp.current_user_saved_tracks()
for idx, item in enumerate(results['items']):
    track = item['track']
    print(idx, track['artists'][0]['name'], " – ", track['name'])

예상 결과는 사용자가 좋아요를 누른 음악 목록입니다. 예를 들어 Red와 Sunflower를 좋아요 했다면 결과는 다음과 같습니다:

root@kitploit:~
0 Post Malone  –  Sunflower - Spider-Man: Into the Spider-Verse
1 Taylor Swift  –  Red

이슈 보고

일반적인 질문은 FAQ를 확인하세요.

Spotipy에 대한 질문은 Stack Overflow에 올릴 수 있습니다. 게시 전에 Spotipy 태그와 기타 관련 태그를 추가하는 것을 잊지 마세요.

이 라이브러리와 관련된 제안, 버그 또는 기타 문제가 있다면 여기에 등록하세요. 또는 풀 리퀘스트를 보내주세요.

기여

Python 경험이 있는 개발자로서 Spotipy에 기여하고 싶다면 문서 페이지에 나열된 지침을 반드시 따라주세요.

지침 보기

도구 다운로드