Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gha-lab-4a8fad8536 — Laboratório de pesquisa em segurança reproduzindo o CVE-2026-39382 (GHSA-5jxf-vmqr-5g82): injeção de comandos no workflow reutilizável open-issue-in-repo.yml do dbt-labs, acionada por um chamador docs-issue.yml no estilo dbt-core | Kitploit
Ferramentas/GitHubGitHub/pvharmo2/gha-lab-4a8fad8536
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoRecursos Curados
GitHubpvharmo2/gha-lab-4a8fad8536

gha-lab-4a8fad8536

Laboratório de pesquisa em segurança reproduzindo o CVE-2026-39382 (GHSA-5jxf-vmqr-5g82): injeção de comandos no workflow reutilizável open-issue-in-repo.yml do dbt-labs, acionada por um chamador docs-issue.yml no estilo dbt-core

Ver Repositório
1há 10h 41mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Artefacto de investigación automatizado — no es el proyecto original.

Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea literal de dbt-labs/actions en el commit ed19ee39fd410f9ebc3ef202a8c80879a3328697 (2026-04-01), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.

El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias a acciones e imágenes de ejecutores están fijadas a lo que resolvieron el 2026-04-01; consulta pinning.md en la salida del sistema para cada cambio realizado en la instantánea.

Preguntas u objeciones: [email protected]


Entendiendo las actions

Un conjunto de Actions y Flujos de trabajo reutilizables de GitHub para automatizar tareas comunes relacionadas con el desarrollo, mantenimiento y prueba de dbt-core, plugins de adaptadores de bases de datos y otros proyectos de código abierto de dbt-labs.

Primeros pasos

Las actions y los flujos de trabajo deben estar autodocumentados. Consulta cada action para obtener más información e instrucciones sobre cómo usarlas.

Actions

  • Action de análisis de Semver
  • Action de información de paquetes de Python
  • Obtener ramas del repositorio
  • Obtener etiquetas de contenedores

Flujos de trabajo

  • Gestión de changelogs

    • Comprobación de existencia de changelog
  • Pruebas de instalación programadas

    • Pruebas de instalación
      • .github/workflows/test-dbt-installation-docker.yml
      • .github/workflows/test-dbt-installation-homebrew.yml
      • .github/workflows/test-dbt-installation-notify-job-statuses.yml
      • .github/workflows/test-dbt-installation-pip.yml
      • .github/workflows/test-dbt-installation-source.yml
    • Pruebas de ramas de lanzamiento
  • Flujos de trabajo compartidos genéricos

    • Intercambio de etiquetas
    • Abrir issue en otro repositorio
    • Limpieza programada del repositorio tras lanzamientos
    • Matriz de bot de issues obsoletos
  • Sincronización de issues de Jira — utilizado por dbt-metrics

    • .github/workflows/core-triage.yml
    • .github/workflows/jira-creation-actions.yml
    • .github/workflows/jira-creation.yml
    • .github/workflows/jira-label-actions.yml
    • .github/workflows/jira-label.yml
    • .github/workflows/jira-transition-actions.yml
    • .github/workflows/jira-transition.yml

Reportar errores y contribuir con código

  • ¿Quieres reportar un error o solicitar una función? Háznoslo saber y abre un issue
  • ¿Quieres ayudarnos a construir actions de código abierto? Consulta la Guía de contribución

Código de conducta

Se espera que todas las personas que interactúan en los códigos base del proyecto, rastreadores de issues, salas de chat y listas de correo sigan el Código de conducta de dbt.

Baixar ferramenta