Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-61c59f4acb — 보안 연구 랩: CVE-2026-33075의 통제된 재현 (labring/FastGPT preview-image 워크플로우의 pwn 요청, pull_request_target + 포크 체크아웃 + 권한 있는 buildx push) | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-61c59f4acb
Vulnerability AnalysisExploitationLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-61c59f4acb

gha-lab-61c59f4acb

보안 연구 랩: CVE-2026-33075의 통제된 재현 (labring/FastGPT preview-image 워크플로우의 pwn 요청, pull_request_target + 포크 체크아웃 + 권한 있는 buildx push)

저장소 보기
6시간 59분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 업스트림 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 랩입니다. 이는 커밋 aaa7d17ef12d898d9e944eefd915cc6e2e44bcbd (2026-03-16) 시점의 labring/FastGPT에 대한 축어적 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

업스트림 프로젝트는 관여하지 않으며, 절대 대상이 되지 않으며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-03-16에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하십시오.

질문 또는 이의 제기: [email protected]


fastgpt logo

FastGPT

English | 简体中文 | Bahasa Indonesia | ไทย | Tiếng Việt | 日本語

FastGPT는 AI Agent 구축 플랫폼으로, 즉시 사용 가능한 데이터 처리, 모델 호출 등의 기능을 제공하며, Flow 시각화를 통한 워크플로우 오케스트레이션으로 복잡한 애플리케이션 시나리오를 구현할 수 있습니다!

cloud document development project

https://github.com/labring/FastGPT/assets/15308462/7d3a38df-eb0e-4388-9250-2409bd33f6d4

빠른 시작

Docker를 통해 FastGPT를 빠르게 시작할 수 있습니다. 터미널에 다음 명령어를 입력하고 안내에 따라 입력하면 구성을 가져올 수 있습니다.

root@kitploit:~
# 명령어를 입력하여 구성 파일 가져오기
bash <(curl -fsSL https://doc.fastgpt.cn/deploy/install.sh)
# 시작
docker compose up -d

완전히 시작된 후 http://localhost:3000을 통해 FastGPT에 접속할 수 있으며, 기본 계정은 root, 비밀번호는 1234입니다.

문제가 발생하면 전체 Docker 배포 튜토리얼 보기를 참조하세요.

🛸 사용 방법

  • 클라우드 서비스 버전
    프라이빗 배포가 필요하지 않다면, 저희가 제공하는 클라우드 서비스 버전을 직접 사용할 수 있습니다. 주소: fastgpt.io

  • 커뮤니티 자체 호스팅 버전
    Docker를 사용하여 빠르게 배포하거나, Sealos Cloud를 사용하여 FastGPT를 원클릭으로 배포할 수 있습니다.

  • 상업용 버전
    더 완전한 기능이나 심층적인 서비스 지원이 필요하다면, 상업용 버전을 선택할 수 있습니다. 완전한 소프트웨어 제공 외에도 관련 시나리오 구축 컨설팅을 제공하며, 구체적인 내용은 비즈니스 문의를 제출하세요.

💡 핵심 기능

DemoDemo
DemoDemo

1 애플리케이션 오케스트레이션 기능

  • Agent 모드 계획.
  • 대화 워크플로우, 플러그인 워크플로우, 기본 RPA 노드 포함.
  • 사용자 상호작용
  • 양방향 MCP
  • 워크플로우 보조 생성

2 애플리케이션 디버깅 기능

  • 지식 베이스 단일 포인트 검색 테스트
  • 대화 중 참조 피드백 및 수정·삭제 가능
  • 전체 호출 체인 로그
  • 애플리케이션 평가
  • 고급 오케스트레이션 DeBug 디버깅 모드
  • 애플리케이션 노드 로그

3 지식 베이스 기능

  • 다중 베이스 재사용, 혼용
  • chunk 레코드 수정 및 삭제
  • 수동 입력, 직접 분할, QA 분할 가져오기 지원
  • txt, md, html, pdf, docx, pptx, csv, xlsx 지원 (더 필요하면 PR file loader 가능), url 읽기, CSV 일괄 가져오기 지원
  • 하이브리드 검색 & 재정렬
  • API 지식 베이스
  • RAG 모듈 핫 플러그

4 OpenAPI 인터페이스

  • completions 인터페이스 (chat 모드 GPT 인터페이스 정렬)
  • 지식 베이스 CRUD
  • 대화 CRUD
  • 자동화 OpenAPI 인터페이스

5 운영 기능

  • 로그인 없이 공유 창
  • Iframe 원클릭 임베딩
  • 대화 기록 통합 조회 및 데이터 주석 처리
  • 애플리케이션 운영 로그

6 기타

  • 시각화 모델 구성.
  • 음성 입력 및 출력 지원 (음성 입력·음성 응답 구성 가능)
  • 퍼지 입력 힌트
  • 템플릿 마켓
#

💪 우리의 프로젝트 & 링크

  • 로컬 개발 빠른 시작
  • OpenAPI 문서
  • FastGPT-plugin
  • AI Proxy: 모델 집계 로드 밸런싱 서비스
  • Laf: 3분 만에 타사 애플리케이션 연동
  • Sealos: 클러스터 애플리케이션 빠른 배포
#

🌿 서드파티 생태계

  • AI Proxy: 대형 모델 집계 서비스
  • SiliconCloud (실리콘 플로우) —— 오픈소스 모델 온라인 체험 플랫폼
  • PPIO 파이오 클라우드: 원클릭으로 고성능 비용 대비 오픈소스 모델 API 및 GPU 컨테이너 호출
#

🏘️ 커뮤니티 교류 그룹

QR 코드를 스캔하여 Feishu 주제 그룹에 가입하세요:

#

🤝 기여자

다양한 형태의 기여를 환영합니다. 코드 기여에 관심이 있다면 GitHub Issues를 확인하고, 재능을 발휘하여 기발한 아이디어를 보여주세요.




Active participants of labring - past 28 days **** New trends of labring
New participants of labring - past 28 days

🌟 Star History

Star History Chart
#

사용 라이선스

본 저장소는 FastGPT Open Source License 오픈소스 라이선스를 따릅니다.

  1. 백엔드 서비스로 직접 상업적 사용은 허용되지만, SaaS 서비스 제공은 허용되지 않습니다.
  2. 상업적 라이선스 없이 모든 형태의 상업적 서비스는 관련 저작권 정보를 유지해야 합니다.
  3. 전체 내용은 FastGPT Open Source License를 참조하세요.
  4. 연락처: [email protected], 상업용 버전 가격 정책 보기
도구 다운로드