Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-51c6b6d0a0 — CVE-2025-67727 재현 랩 (parse-community/parse-server ci-performance.yml pull_request_target RCE at e78e58d) — 승인된 보안 연구 | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-51c6b6d0a0
Vulnerability AnalysisExploitationLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-51c6b6d0a0

gha-lab-51c6b6d0a0

CVE-2025-67727 재현 랩 (parse-community/parse-server ci-performance.yml pull_request_target RCE at e78e58d) — 승인된 보안 연구

저장소 보기
29일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 업스트림 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋 e78e58d77858ea0ca6a7e9511c0df2fbc53cc567 (2025-12-04) 시점의 parse-community/parse-server의 축어적 스냅샷으로, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

업스트림 프로젝트는 관여하지 않으며, 결코 공격 대상이 아닙니다. 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 시크릿과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2025-12-04에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하세요.

질문 또는 이의 제기: [email protected]


parse-repository-header-server


Build Status Build Status Snyk Badge Coverage auto-release

Node Version MongoDB Version Postgres Version

npm latest version npm alpha version

[Backers on Open Collective][open-collective-link] [Sponsors on Open Collective][open-collective-link] Forum Twitter Chat


Parse Server는 Node.js를 실행할 수 있는 모든 인프라에 배포할 수 있는 오픈 소스 백엔드입니다. Parse Server는 Express 웹 애플리케이션 프레임워크와 함께 작동합니다. 기존 웹 애플리케이션에 추가하거나 단독으로 실행할 수 있습니다.

Parse Server의 전체 문서는 wiki에서 확인할 수 있습니다. Parse Server 가이드는 시작하기에 좋은 자료입니다. API 참조와 Cloud Code 가이드도 제공됩니다. Parse Server 개발에 관심이 있다면 개발 가이드가 설정을 도와줄 것입니다.


Parse Platform 개발을 지원해 주시는 스폰서와 후원자분들께 큰 감사 🙏를 드립니다!

Bronze Sponsors

Bronze Sponsors


  • Flavors & Branches
    • Long Term Support
  • Getting Started
    • Running Parse Server
      • Compatibility
        • Node.js
        • MongoDB
        • PostgreSQL
      • Locally
      • Docker Container
      • Saving and Querying Objects
      • Connect an SDK
    • Running Parse Server elsewhere
      • Sample Application
      • Parse Server + Express
    • Parse Server Health
      • Status Values
  • Configuration
    • Basic Options
    • Client Key Options
    • Access Scopes
    • Email Verification and Password Reset
    • Password and Account Policy
    • Custom Routes
      • Example
      • Reserved Paths
      • Parameters
    • Custom Pages
    • Using Environment Variables
    • Available Adapters
    • Configuring File Adapters
    • Idempotency Enforcement
    • Localization
      • Pages
        • Localization with Directory Structure
        • Localization with JSON Resource
        • Dynamic placeholders
        • Reserved Keys
        • Parameters
    • Logging
  • Deprecations
  • Live Query
  • GraphQL
    • Running
      • Using the CLI
      • Using Docker
      • Using Express.js
    • Checking the API health
    • Creating your first class
    • Using automatically generated operations
    • Customizing your GraphQL Schema
    • Learning more
  • Contributing
  • Contributors
  • Sponsors
  • Backers

Flavors & Branches

Parse Server는 다양한 브랜치에서 여러 버전으로 제공됩니다:

  • 주요 브랜치는 [release][log_release]와 [alpha][log_alpha]입니다. 자세한 내용은 변경 로그 개요를 참조하세요.
  • 장기 지원(LTS) 브랜치는 release-<version>.x.x 형식으로 명명되며, 예를 들어 release-5.x.x입니다. LTS 브랜치에는 사전 릴리스 브랜치가 없습니다.

Long Term Support

장기 지원(LTS)은 이전 Parse Server 주요 버전에 대해 제공됩니다. 예를 들어, Parse Server 5.x는 Parse Server 6.x가 Parse Server 7.x로 대체되어 새로운 LTS 버전이 될 때까지 보안 업데이트를 받습니다. 현재 주요 버전은 release 브랜치에 게시되는 반면, LTS 버전은 release-#.x.x 브랜치에 게시됩니다. 예를 들어 Parse Server 5.x LTS 브랜치는 release-5.x.x입니다.

⚠️ LTS 버전은 가능한 한 빨리 현재 주요 버전으로 전환할 수 있도록 돕기 위해 제공됩니다. LTS 버전의 보안 취약점을 수정하는 것을 목표로 하지만, 주요 초점은 현재 주요 버전을 개발하고 다음 주요 릴리스를 준비하는 것입니다. 따라서 일부 취약점은 커뮤니티가 수정하도록 남겨둘 수 있습니다. 해당 LTS 브랜치의 현재 공개된 취약점을 보려면 특정 LTS 기본 브랜치가 있는 풀 리퀘스트를 검색하세요.

Getting Started

시작하는 가장 빠르고 쉬운 방법은 MongoDB와 Parse Server를 로컬에서 실행하는 것입니다.

Running Parse Server

시작하기 전에 다음이 설치되어 있는지 확인하세요:

  • npm을 포함한 NodeJS
  • MongoDB 또는 PostgreSQL(PostGIS 2.2.0 이상 포함)
  • 선택적으로 Docker

Compatibility

Node.js

Parse Server는 호환성을 보장하기 위해 가장 최근 릴리스된 Node.js 버전으로 지속적으로 테스트됩니다. 우리는 Node.js Long Term Support 계획을 따르며 공식적으로 지원되고 수명 종료 날짜에 도달하지 않은 버전에 대해서만 테스트합니다.

도구 다운로드