Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-4a8fad8536 — 보안 연구 랩으로, CVE-2026-39382(GHSA-5jxf-vmqr-5g82)를 재현합니다: dbt-labs 재사용 워크플로우 open-issue-in-repo.yml의 명령 주입으로, dbt-core 스타일의 docs-issue.yml 호출자에 의해 구동됩니다. | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-4a8fad8536
Vulnerability AnalysisExploitationLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-4a8fad8536

gha-lab-4a8fad8536

보안 연구 랩으로, CVE-2026-39382(GHSA-5jxf-vmqr-5g82)를 재현합니다: dbt-labs 재사용 워크플로우 open-issue-in-repo.yml의 명령 주입으로, dbt-core 스타일의 docs-issue.yml 호출자에 의해 구동됩니다.

저장소 보기
110시간 41분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 업스트림 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점을 재현하기 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋 ed19ee39fd410f9ebc3ef202a8c80879a3328697(2026-04-01) 시점의 dbt-labs/actions에 대한 그대로의 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

업스트림 프로젝트는 관여하지 않으며, 결코 대상이 되지 않으며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-04-01에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하세요.

질문 또는 이의 제기: [email protected]


액션 이해하기

dbt-core, 데이터베이스 어댑터 플러그인 및 기타 dbt-labs 오픈 소스 프로젝트의 개발, 유지 관리 및 테스트와 관련된 일반적인 작업을 자동화하기 위한 GitHub Actions 및 재사용 가능한 워크플로우 모음입니다.

시작하기

액션과 워크플로우는 자체 문서화되어야 합니다. 각 액션의 사용 방법에 대한 자세한 정보와 지침은 개별 액션을 참조하세요.

액션

  • Semver 구문 분석 액션
  • Python 패키지 정보 액션
  • 저장소 브랜치 가져오기
  • 컨테이너 태그 가져오기
  • 워크플로우

    • 변경 로그 처리

      • 변경 로그 존재 확인
    • 예약 설치 테스트

      • 설치 테스트
        • .github/workflows/test-dbt-installation-docker.yml
        • .github/workflows/test-dbt-installation-homebrew.yml
        • .github/workflows/test-dbt-installation-notify-job-statuses.yml
        • .github/workflows/test-dbt-installation-pip.yml
        • .github/workflows/test-dbt-installation-source.yml
      • 릴리스 브랜치 테스트
    • 일반 공유 워크플로우

      • 레이블 교체
      • 다른 저장소에 이슈 열기
      • 릴리스 후 예약 저장소 정리
      • Stale Bot 매트릭스
    • Jira 이슈 동기화 - dbt-metrics에서 사용

      • .github/workflows/core-triage.yml
      • .github/workflows/jira-creation-actions.yml
      • .github/workflows/jira-creation.yml
      • .github/workflows/jira-label-actions.yml
      • .github/workflows/jira-label.yml
      • .github/workflows/jira-transition-actions.yml
      • .github/workflows/jira-transition.yml

    버그 신고 및 코드 기여

    • 버그를 신고하거나 기능을 요청하고 싶으신가요? 알려주시고 이슈를 열어주세요.
    • 오픈 소스 액션 구축을 도와주고 싶으신가요? 기여 가이드를 확인하세요.

    행동 강령

    프로젝트의 코드베이스, 이슈 트래커, 채팅방 및 메일링 리스트에서 상호 작용하는 모든 사람은 dbt 행동 강령을 준수해야 합니다.

    도구 다운로드