Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-25b7988758 — Авторизованное воспроизведение CVE-2026-27701 / GHSA-xh9w-5859-x97j в рамках исследования безопасности (live-codes/livecodes @ 8017e01): недоверенный заголовок PR интерполируется в блок github-script i18n-update-pull. | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-25b7988758
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-25b7988758

gha-lab-25b7988758

Авторизованное воспроизведение CVE-2026-27701 / GHSA-xh9w-5859-x97j в рамках исследования безопасности (live-codes/livecodes @ 8017e01): недоверенный заголовок PR интерполируется в блок github-script i18n-update-pull.

Репозиторий
16 ч 30 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированной системой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей в рабочих процессах GitHub Actions. Это точный снимок live-codes/livecodes на коммите 8017e0146fc020b8e9ec4115afc6f7b228354e46 (2026-02-21), распространяемый под собственной лицензией этого проекта, файл которой включён в этот снимок без изменений.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на то, чем они были на 2026-02-21; см. pinning.md в выводе системы для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


LiveCodes

Игровая площадка для кода, которая просто работает!

Богатая функциями, открытая, клиентская игровая площадка для кода для React, Vue, Svelte, Solid, Typescript, Python, Go, Ruby, PHP и 90+ языков/фреймворков.

LiveCodes: uptime status LiveCodes: app version LiveCodes: npm version LiveCodes: npm downloads LiveCodes: jsdelivr downloads LiveCodes: languages LiveCodes: docs LiveCodes: llms.txt LiveCodes: llms-full.txt Codacy Badge Lokalise: translated Lokalise: UI languages license - MIT LiveCodes: GitHub repo LiveCodes: GitHub repo Follow us on X (formerly Twitter)

Попробуйте сейчас на livecodes.io

Документация

Что делает LiveCodes особенным?

LiveCodes list of languages screenshot

Игровая площадка для кода, которая просто работает!

  • Никаких серверов для настройки (или оплаты!)
  • Никаких баз данных для обслуживания (или оплаты!)
  • Никаких установок
  • Никаких файлов конфигурации
  • Никаких этапов сборки
  • Никакой абонентской платы (бесплатно и с открытым исходным кодом)
  • Никакой учётной записи не требуется *
  • Никаких ограничений на использование (безлимитные приватные проекты)
  • 90+ языков/фреймворков/процессоров
  • Большой набор функций и интеграций
  • Импорт кода из самых разных источников
  • Использование модулей из npm, deno.land/x, jsr, GitHub и других
  • Лёгкое встраивание в ваши веб-страницы
  • Работает в браузере (на стороне клиента)

* Учётная запись GitHub требуется только для функций, использующих интеграцию с GitHub.

Быстрый старт

Автономное приложение

  1. Перейдите на livecodes.io

... и наслаждайтесь всеми функциями!

Встроенная игровая площадка

Добавьте этот код на свою страницу:

root@kitploit:~
<div id="container"></div>
<script type="module">
  import { createPlayground } from 'https://cdn.jsdelivr.net/npm/livecodes';

  createPlayground('#container', {
    params: {
      markdown: '# Hello LiveCodes!',
      css: 'h1 {color: dodgerblue;}',
      js: 'console.log("Hello, from JS!");',
      console: 'open',
    },
  });
</script>

Ознакомьтесь с документацией о встроенных игровых площадках.

Самостоятельный хостинг

  1. Скачайте релиз

  2. Разместите его на статическом файловом сервере (бесплатно!) 1, 2, 3, 4

    Ознакомьтесь с руководством по самостоятельному хостингу (включая встроенную настройку для развёртывания на GitHub Pages).

... и всё просто работает!

Краткий обзор функций

  • Широкий спектр поддержки языков (90+ языков/фреймворков/процессоров)
  • Мощный редактор
  • Адаптивность к мобильным устройствам
  • Внешние ресурсы/библиотеки
  • Импорт модулей из npm, deno.land/x, jsr, GitHub и других
  • Предзаполнение кода
  • Импорт/Экспорт проектов
  • Поделиться
  • Встраивание игровой площадки в любую веб-страницу
  • Режимы отображения
  • Развёртывание
  • Стартовые шаблоны
  • Ресурсы
  • Темы
  • Инструменты разработчика (консоль, просмотр скомпилированного кода, запуск тестов)
  • Форматирование кода
  • Intellisense
  • Lite-режим
  • Режим только для чтения
  • Трансляция
  • Синхронизация
  • Резервное копирование/восстановление
  • На стороне клиента!
  • Очень настраиваемый
  • Дружественная к разработчикам среда без сборки
  • Мощный SDK (доступен для ванильного JavaScript, TypeScript, React, Vue, Svelte и Solid)
  • Полная документация
  • Ориентирован на конфиденциальность и безопасность
  • Бесплатный и с открытым исходным кодом

Подробности см. в полном списке функций.

LiveCodes SDK

Пакет разработчика (SDK) предоставляет простой, но мощный интерфейс для встраивания игровых площадок LiveCodes и взаимодействия с ними.

SDK поставляется как лёгкий (менее 5 кб в gzip), npm-пакет без зависимостей, который также доступен через CDN. Его можно использовать для создания игровых площадок с самыми разными конфигурациями и параметрами встраивания. Кроме того, методы SDK позволяют программно взаимодействовать с игровыми площадками и управлять ими во время выполнения.

Установка

root@kitploit:~
npm i livecodes

Использование

Пример: (открыть в LiveCodes)

root@kitploit:~
import { createPlayground } from 'livecodes';

createPlayground('#container', {
  config: {
    markup: {
      language: 'markdown',
      content: '# Hello World!',
    },
  },
  view: 'result',
});

JavaScript SDK не зависит от фреймворков/библиотек. Однако также предоставляются компоненты-обёртки для популярных библиотек (в настоящее время React и Vue). SDK можно использовать в Svelte и Solid напрямую, без обёрток. Поддержка TypeScript обеспечивает типобезопасность и отличный опыт разработчика.

Пример React SDK: (открыть в LiveCodes)

root@kitploit:~
import LiveCodes from 'livecodes/react';

const config = {
  markup: {
    language: 'markdown',
    content: '# Hello World!',
  },
};
const Playground = () => <LiveCodes config={config} view="result" />;
export default Playground;

Пример Vue SDK: (открыть в LiveCodes)

root@kitploit:~
<script setup>
  import LiveCodes from 'livecodes/vue';

  const config = {
    markup: {
      language: 'markdown',
      content: '# Hello World!',
    },
  };
</script>

<template>
  <LiveCodes :config="config" view="result" />
</template>

Кроме того, SDK позволяет создавать ссылки на игровые площадки:

root@kitploit:~
import { getPlaygroundUrl } from 'livecodes';

const url = getPlaygroundUrl({
  config: {
    markup: {
      language: 'markdown',
      content: '# Hello World!',
    },
  },
});

console.log(url);

Подробнее см. в документации SDK.

Документация

Полная документация по функциям, началу работы, конфигурации и SDK доступна на:

https://livecodes.io/docs/

Документация включает демо, примеры кода, скриншоты, Storybook и типы TypeScript.

Обновления

Следите за последними изменениями:

  • Twitter/X: @livecodes_io
  • Блог: blog.livecodes.io
  • Сборочная версия для разработки: dev.livecodes.io

Обратная связь

Мы приветствуем обратную связь!

Пожалуйста, создайте новый issue или обсуждение.

Для сообщений о безопасности обратитесь к SECURITY.md.

Вы также можете связаться с нами через форму контактов.

Участие

Вклад приветствуется и высоко ценится.

Огромная благодарность нашим замечательным участникам! Ваш труд имеет огромное значение!

Пожалуйста, ознакомьтесь с руководством по участию.

Благодарности

LiveCodes использует сервисы, которые любезно предоставлены:

Cloudflare Pages

jsDelivr

esm.sh

unpkg

DigitalOcean

bundlejs

dpaste

GitHub

Netlify

SonarCloud

Codacy

BrowserStack

Lokalise

Сторонние пакеты

Пакеты, используемые LiveCodes, и их лицензии перечислены здесь.

Лицензия

Лицензия MIT © Hatem Hosny

Спонсорство

LiveCodes бесплатен и имеет открытый исходный код. Приложение не содержит рекламы и не требует подписки. Оно допускает неограниченное использование без каких-либо ограничений.

Спонсируя LiveCodes, вы поддержите постоянную разработку и сопровождение проекта, а также поможете гарантировать, что он останется ценным ресурсом для сообщества разработчиков.

Пожалуйста, рассмотрите возможность стать спонсором.

Скачать инструмент