Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Checkmarx-CVE-2025-30066-Detection-Tool — Сканирует GitHub workflow и логи действий на предмет эксплуатации CVE-2025-30066, обнаруживая вредоносные действия, встроенные фрагменты кода и утекшие секреты с использованием интеграции Checkmarx 2ms. | Kitploit
Инструменты/GitHubGitHub/checkmarx/checkmarx-cve-2025-30066-detection-tool
Сканеры уязвимостейАнализ КодаDevSecOpsОбнаружение СекретовБезопасность Цепочки ПоставокАнализ Журналов
GitHubcheckmarx/checkmarx-cve-2025-30066-detection-tool

Checkmarx-CVE-2025-30066-Detection-Tool

Сканирует GitHub workflow и логи действий на предмет эксплуатации CVE-2025-30066, обнаруживая вредоносные действия, встроенные фрагменты кода и утекшие секреты с использованием интеграции Checkmarx 2ms.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

Checkmarx-CVE-2025-30066-Detection-Tool

Это инструменты для сканирования ваших GitHub workflows и логов на наличие потенциально вредоносных действий, связанных с CVE-2025-30066. Они проверяют набор известных рискованных GitHub Actions и подозрительный фрагмент кода, встроенный в файлы workflow. А также секреты, которые оказались раскрыты в логах из-за CVE-2025-30066.

CxGithubActionsScan

Что сканируется

Скрипт ищет следующее в ваших файлах workflow:

root@kitploit:~
GitHub Actions:
    reviewdog/action-setup
    reviewdog/action-shellcheck
    reviewdog/action-composite-template
    reviewdog/action-staticcheck
    reviewdog/action-ast-grep
    reviewdog/action-typos
    tj-actions/changed-files
    tj-actions/eslint-changed-files

Вредоносный фрагмент кода:

Фрагмент в кодировке base64:

IyEvdXNyL2Jpbi9lbnYgcHl0aG9uMwoKIyBiYXNlZCBvbiBodHRwczovL2RhdmlkZWJvdmUuY29tL2Jsb2cvP3A9MTY

Варианты сканирования

Вы можете запустить сканирование в одном из трех режимов:

root@kitploit:~
Сканирование организации: Используйте флаг --org для сканирования всех репозиториев в организации.
Сканирование репозитория: Используйте флаг --repo для сканирования конкретного репозитория (формат: owner/repo или полный URL GitHub).
Сканирование пользователя: Используйте флаг --user для сканирования всех репозиториев конкретного пользователя.

GitHub Personal Access Token (PAT)

Для доступа к содержимому репозитория вам понадобится GitHub Personal Access Token (PAT), передаваемый через флаг --token:

root@kitploit:~
Сканирование организации: PAT должен включать области repo и read:org.
Сканирование пользователя/репозитория: PAT должен иметь repo (для частных репозиториев) или public_repo (для публичных репозиториев).

Как получить GitHub PAT

  1. Войдите в GitHub и нажмите на свою аватарку.
  2. Перейдите в Настройки → Настройки разработчика → Персональные токены доступа.
  3. Нажмите «Создать новый токен», дайте описательное имя и выберите необходимые области.
  4. Создайте и скопируйте токен.

Пример команды

Чтобы просканировать все репозитории в организации myorg с ключевыми словами по умолчанию, выполните:

root@kitploit:~
python CxGithubActionsScan.py --org myorg --token YOUR_GITHUB_PAT

CxGithub2msScan

CxGithub2msScan — это инструмент на Python, который загружает логи выполнения GitHub Actions workflow для указанного репозитория и сканирует их с помощью инструмента Checkmarx 2ms для обнаружения секретов или утекших ключей.

Требования

  • Python 3.x
  • 2ms.exe (Checkmarx 2ms CLI) должен быть доступен в PATH или в той же директории, что и скрипт.
    Скачайте бинарник 2ms по адресу: https://github.com/Checkmarx/2ms
  • GitHub personal access token с доступом к логам Actions репозитория.

GitHub Personal Access Token (PAT)

Для доступа к содержимому репозитория вам понадобится GitHub Personal Access Token (PAT), передаваемый через флаг --token:

Как получить GitHub PAT

  1. Войдите в GitHub и нажмите на свою аватарку.
  2. Перейдите в Настройки → Настройки разработчика → Персональные токены доступа.
  3. Нажмите «Создать новый токен», дайте описательное имя и выберите необходимые области.
  4. Создайте и скопируйте токен.

Использование

Запустите инструмент из командной строки с необходимыми аргументами. Например:

root@kitploit:~
python CxGithub2msScan.py --owner your_org --repo your_repo --days 7 --token YOUR_GITHUB_TOKEN --output logs
Скачать инструмент