Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zizmor — CI/CD 시스템을 위한 정적 분석 도구로, GitHub Actions, Dependabot 및 pre-commit 구성에서 템플릿 인젝션, 자격 증명 유출, 권한 오구성 등 보안 문제를 탐지하고 수정합니다. | Kitploit
도구/GitHubGitHub/zizmorcore/zizmor
Static AnalysisVulnerability AnalysisCode AnalysisCloud SecurityDevSecOpsSecret DetectionSupply Chain SecurityMisconfiguration
GitHubzizmorcore/zizmor

zizmor

CI/CD 시스템을 위한 정적 분석 도구로, GitHub Actions, Dependabot 및 pre-commit 구성에서 템플릿 인젝션, 자격 증명 유출, 권한 오구성 등 보안 문제를 탐지하고 수정합니다.

저장소 보기
6.0k2302일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

🌈 zizmor

zizmor CI Crates.io Packaging status GitHub Sponsors Discord

zizmor는 CI/CD 시스템을 위한 정적 분석 도구입니다.

GitHub Actions, Dependabot, pre-commit을 포함한 일반적인 CI/CD 설정에서 보안 문제를 찾아 수정할 수 있습니다. zizmor가 찾는 몇 가지 사항은 다음과 같습니다:

  • 템플릿 인젝션 취약점으로, 공격자가 제어하는 코드 실행 가능
  • 우발적인 자격 증명 유지 및 유출
  • 러너에 대한 과도한 권한 범위 및 자격 증명 부여
  • 사칭 커밋 및 혼동 가능한 git 참조
  • ...그 외에도 많습니다!

zizmor 데모

설치 단계, 빠른 시작, 상세 사용법 레시피는 zizmor 문서를 참조하세요.

라이선스

zizmor는 MIT 라이선스에 따라 라이선스가 부여됩니다.

기여

기여 가이드를 확인하세요!

이름의 유래?

이제 아름답고 깔끔한 워크플로를 가질 수 있습니다!

스폰서

zizmor의 개발은 다음 놀라운 스폰서들의 지원을 받고 있습니다!

로고 수준 스폰서

이름 수준 스폰서
Alexander Riccio Carol Willing

위에 여러분의 이름이나 로고를 보고 싶으신가요? 다음 중 하나를 통해 스폰서가 되는 것을 고려해보세요:

  • GitHub Sponsors (선호)
  • thanks.dev
  • ko-fi

Star 기록

스타 기록 차트
도구 다운로드

Grafana Labs

Trail of Bits

Kusari

Tracebit