Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gh-workflow-auditor — Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/tindersec/gh-workflow-auditor
Análise EstáticaAnálise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOpsSegurança da Cadeia de Suprimentos
GitHubtindersec/gh-workflow-auditor

gh-workflow-auditor

Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades.

Ver Repositório
15218há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub Workflow Auditor

Ferramentas de auditoria de workflows para identificar problemas de segurança em workflows do GitHub

Uso

root@kitploit:~
usage: main.py [-h] [--type {repo,org,user}] [--log-level {debug,info,warning,error,critical}] input

Identify vulnerabilities in GitHub Actions workflow

positional arguments:
  input                 User/Org Name or Repo name (owner/repo).

optional arguments:
  -h, --help            show this help message and exit
  --type {repo,org,user}
                        Type of entity that is being scanned.
  --log-level {debug,info,warning,error,critical}
                        Log level for output

Exemplo:

  • org - python3 main.py --type org google
  • user - python3 main.py --type user test_user
  • repo: python3 main.py --type repo TinderSec/gh-workflow-auditor

Configuração

O GitHub Workflow Auditor usa o endpoint GraphQL do GitHub. Por causa disso, é necessário um token de API. O programa o lerá da variável de ambiente PAT. Você pode gerar um token PAT básico (https://github.com/settings/tokens/new) sem nenhum escopo. Observe que talvez seja necessário "Configurar SSO" para que o token possa ser usado em algumas organizações.

root@kitploit:~
export PAT=ghp_YOUR_TOKEN

Sobre

O GitHub Workflow Auditor identifica vulnerabilidades em GitHub Workflows. Ele faz isso examinando os arquivos de workflow em busca de anti-padrões, como processar entradas do usuário de maneira insegura ou usar commits maliciosos no processo de build. A ferramenta suporta a varredura de repositórios individuais ou de todos os repositórios acessíveis de um usuário ou organização. A saída da varredura é salva como scan.log.

Baixar ferramenta