Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fix-CVE-2020-15228 — Script Python que corrige automaticamente arquivos de fluxo de trabalho do GitHub Actions para substituir comandos obsoletos e inseguros ::set-env e ::add-path pela sintaxe segura de arquivo de ambiente. | Kitploit
Ferramentas/GitHubGitHub/guettli/fix-cve-2020-15228
Utilitários de Propósito GeralScripting e AutomaçãoDevSecOpsConfiguração Incorreta
GitHubguettli/fix-cve-2020-15228

fix-CVE-2020-15228

Script Python que corrige automaticamente arquivos de fluxo de trabalho do GitHub Actions para substituir comandos obsoletos e inseguros ::set-env e ::add-path pela sintaxe segura de arquivo de ambiente.

Ver Repositório
723há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Corrigir CVE-2020-15228 (set-env, add-path no Github-Actions)

Este script altera linhas no seu arquivo de ação do github.

Você fornece um nome de diretório, e ele procura por todos os arquivos com a extensão ".sh" ou ".yml".

Ele reconhece estas linhas:

root@kitploit:~
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"

Todas as linhas são reescritas para

root@kitploit:~
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV

E

root@kitploit:~
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"

torna-se

root@kitploit:~
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV

Executar

Você pode aplicar este script diretamente assim. Todos os arquivos ".sh" e ".yml" em "your_repo/.github/workflows" são atualizados.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows

Por favor, dê uma "estrela" a este projeto se foi útil para você.

TODO: add-path

Não tenho nenhum exemplo funcional de add-path. Até agora isso não é atualizado.

Se você me disser a transformação desejada, então poderei adicioná-la. Obrigado.

Baixar ferramenta