Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Checkmarx-CVE-2025-30066-Detection-Tool — Scaneia fluxos de trabalho e logs do GitHub em busca de indicadores da CVE-2025-30066, detectando ações maliciosas e segredos expostos usando a integração Checkmarx 2ms. | Kitploit
Ferramentas/GitHubGitHub/checkmarx/checkmarx-cve-2025-30066-detection-tool
Scanners de VulnerabilidadesAnálise de CódigoDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosAnálise de Logs
GitHubcheckmarx/checkmarx-cve-2025-30066-detection-tool

Checkmarx-CVE-2025-30066-Detection-Tool

Scaneia fluxos de trabalho e logs do GitHub em busca de indicadores da CVE-2025-30066, detectando ações maliciosas e segredos expostos usando a integração Checkmarx 2ms.

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Checkmarx-CVE-2025-30066-Detection-Tool

Estas são ferramentas para escanear seus workflows e logs do GitHub em busca de possíveis ações maliciosas associadas ao CVE-2025-30066. Elas verificam um conjunto de ações conhecidas do GitHub consideradas arriscadas e um trecho de código suspeito embutido em arquivos de workflow. Além disso, verificam segredos que foram expostos em logs devido ao CVE-2025-30066.

CxGithubActionsScan

O Que Ele Verifica

O script procura o seguinte em seus arquivos de workflow:

root@kitploit:~
Ações do GitHub:
    reviewdog/action-setup
    reviewdog/action-shellcheck
    reviewdog/action-composite-template
    reviewdog/action-staticcheck
    reviewdog/action-ast-grep
    reviewdog/action-typos
    tj-actions/changed-files
    tj-actions/eslint-changed-files

Trecho de Código Malicioso:

Um trecho codificado em base64:

IyEvdXNyL2Jpbi9lbnYgcHl0aG9uMwoKIyBiYXNlZCBvbiBodHRwczovL2RhdmlkZWJvdmUuY29tL2Jsb2cvP3A9MTY

Opções de Verificação

Você pode executar a verificação em um dos três modos:

root@kitploit:~
Verificação de Organização: Use a flag --org para verificar todos os repositórios dentro de uma organização. Verificação de Repositório: Use a flag --repo para verificar um repositório específico (formato: owner/repo ou uma URL completa do GitHub). Verificação de Usuário: Use a flag --user para verificar todos os repositórios de um usuário específico.

Token de Acesso Pessoal do GitHub (PAT)

Para acessar o conteúdo do repositório, você precisará de um Token de Acesso Pessoal do GitHub (PAT) fornecido via a flag --token:

root@kitploit:~
Verificações de Organização: O PAT deve incluir os escopos repo e read:org.
Verificações de Usuário/Repositório: O PAT deve ter repo (para repositórios privados) ou public_repo (para repositórios públicos).

Como Obter seu PAT do GitHub

  1. Faça login no GitHub e clique na sua foto de perfil.
  2. Navegue até Settings → Developer settings → Personal access tokens.
  3. Clique em Generate new token, forneça um nome descritivo e selecione os escopos necessários.
  4. Gere e copie o token.

Exemplo de Comando

Para verificar todos os repositórios em uma organização chamada myorg com as palavras-chave padrão, execute:

root@kitploit:~
python CxGithubActionsScan.py --org myorg --token YOUR_GITHUB_PAT

CxGithub2msScan

CxGithub2msScan é uma ferramenta Python que baixa logs de execução de workflows do GitHub Actions para um repositório específico e os verifica usando a ferramenta Checkmarx 2ms para detectar segredos ou chaves vazadas.

Requisitos

  • Python 3.x
  • 2ms.exe (CLI do Checkmarx 2ms) deve estar disponível no seu PATH ou no mesmo diretório do script.
    Baixe o binário 2ms em: https://github.com/Checkmarx/2ms
  • Um token de acesso pessoal do GitHub com acesso aos logs do Actions do repositório.

Token de Acesso Pessoal do GitHub (PAT)

Para acessar o conteúdo do repositório, você precisará de um Token de Acesso Pessoal do GitHub (PAT) fornecido via a flag --token:

Como Obter seu PAT do GitHub

  1. Faça login no GitHub e clique na sua foto de perfil.
  2. Navegue até Settings → Developer settings → Personal access tokens.
  3. Clique em Generate new token, forneça um nome descritivo e selecione os escopos necessários.
  4. Gere e copie o token.

Uso

Execute a ferramenta a partir da linha de comando com os argumentos necessários. Por exemplo:

root@kitploit:~
python CxGithub2msScan.py --owner your_org --repo your_repo --days 7 --token YOUR_GITHUB_TOKEN --output logs
Baixar ferramenta