Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-85f022290a — # CVE-2026-34243 (GHSA-r4fj-r33x-8v88) 연구실 재현: .github/workflows/comment.yaml의 issue_comment.body를 통한 명령 주입 — njzjz/wenxian@ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51 스냅샷 | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-85f022290a
Vulnerability AnalysisExploitationLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-85f022290a

gha-lab-85f022290a

# CVE-2026-34243 (GHSA-r4fj-r33x-8v88) 연구실 재현: .github/workflows/comment.yaml의 issue_comment.body를 통한 명령 주입 — njzjz/wenxian@ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51 스냅샷

저장소 보기
4시간 20분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 상위 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋 ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51(2026-02-15) 시점의 njzjz/wenxian을 그대로 스냅샷한 것이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

상위 프로젝트는 관여하지 않으며, 결코 공격 대상이 아니며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 작업 참조 및 러너 이미지는 2026-02-15에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하십시오.

질문 또는 이의 제기: [email protected]


wenxian

PyPI - Version Pepy Total Downlods

wenxian은 주어진 식별자(DOI, PMID, arXiv ID 또는 논문 제목)로부터 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 파일을 생성하는 도구입니다.

子曰:“夏礼,吾能言之,杞不足征也。殷礼,吾能言之,宋不足征也。文献不足故也。足,则吾能征之矣。”——《论语》

사용법

브라우저에서 wenxian 사용하기 (더 이상 사용되지 않음)

[!CAUTION] 더 이상 사용되지 않음 — API를 제공하는 여러 웹사이트가 CORS를 비활성화했기 때문입니다.

브라우저에서 wenxian을 사용하려면 wenxian.njzjz.win을 방문하십시오.

명령줄 인터페이스

wenxian은 Python 3.10이 필요합니다. 먼저 uv를 설치하는 것이 좋습니다:

root@kitploit:~
pip install uv

그런 다음 uvx를 사용하여 wenxian을 실행합니다:

root@kitploit:~
uvx wenxian from 10.1063/5.0155600

논문 제목으로도 검색할 수 있습니다:

root@kitploit:~
uvx wenxian from "Attention is all you need"

표준 출력에 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 항목이 출력될 것으로 예상됩니다.

기본적으로 wenxian은 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 형식을 출력합니다. -t text 또는 --type text 옵션을 사용하여 일반 텍스트 형식을 생성할 수 있습니다.

에이전트 스킬 (OpenClaw 또는 IDE에서 사용)

wenxian은 skill 디렉토리에 Agent Skill을 제공하며, 이는 OpenClaw, Claude, Codex, 및 VS Code에서 지원됩니다.

예를 들어, OpenClaw 봇에게 install the skill https://github.com/njzjz/wenxian/tree/master/skill을 요청할 수 있습니다. 완료된 후에는 봇에게 논문 제목이나 DOI를 보내 참고문헌 생성을 요청할 수 있습니다.

GitHub Actions 워크플로우에서 wenxian 사용하기

GitHub Actions 워크플로우에서 wenxian을 입력 식별자와 출력 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 항목 사이의 브리지로 사용할 수 있습니다:

root@kitploit:~
- name: Run wenxian
  id: wenxian
  uses: njzjz/wenxian@master
  with:
    id: 1512.03385
- name: Furthur uses (an example)
  run: echo "${{ steps.wenxian.outputs.bibtex }}"

이 저장소의 GitHub 이슈에서 wenxian 사용하기

이 저장소의 GitHub 이슈에서 wenxian을 사용할 수 있습니다. #23에 @njzjz-bot 2312.15492라고 댓글을 달면, GitHub Actions가 출력 ${\mathrm{B{\scriptstyle{IB}} T_{\displaystyle E} X}}$ 항목으로 답변할 것입니다.

도구 다운로드