Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-2f775f277c — Авторизованное лабораторное воспроизведение CVE-2025-47928 (spotipy-dev/spotipy, эксфильтрация секретов через pull_request_target) — снимок на уязвимом коммите 4f5759d | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-2f775f277c
Безопасность облачных средDevSecOpsБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-2f775f277c

gha-lab-2f775f277c

Авторизованное лабораторное воспроизведение CVE-2025-47928 (spotipy-dev/spotipy, эксфильтрация секретов через pull_request_target) — снимок на уязвимом коммите 4f5759d

Репозиторий
120 ч 21 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированной средой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок spotipy-dev/spotipy на коммите 4f5759dbfb4506c7b6280572a4db1aabc1ac778d (2025-04-21), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2025-04-21; см. pinning.md в выводе среды для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


Spotipy

Spotipy — это лёгкая библиотека Python для . С помощью Spotipy вы получаете полный доступ ко всем музыкальным данным, предоставляемым платформой Spotify.
Spotify Web API

Integration tests Documentation Status Discord server

Содержание

  • Возможности
  • Установка
  • Быстрый старт
  • Сообщение о проблемах
  • Участие в разработке

Возможности

Spotipy поддерживает все функции Spotify Web API, включая доступ ко всем конечным точкам и поддержку авторизации пользователей. Подробнее о возможностях вы можете узнать в документации Spotify Web API.

Установка

root@kitploit:~
pip install spotipy

альтернативно, для пользователей Windows

root@kitploit:~
py -m pip install spotipy

или обновление

root@kitploit:~
pip install spotipy --upgrade

Быстрый старт

Полный набор примеров можно найти в онлайн-документации и в каталоге примеров Spotipy.

Чтобы начать, установите spotipy, создайте новую учётную запись или войдите на https://developers.spotify.com/. Перейдите в панель управления, создайте приложение и добавьте свой новый ID и SECRET (ID и SECRET можно найти в настройках приложения) в своё окружение:

Пример без аутентификации пользователя

root@kitploit:~
import spotipy
from spotipy.oauth2 import SpotifyClientCredentials

sp = spotipy.Spotify(auth_manager=SpotifyClientCredentials(client_id="YOUR_APP_CLIENT_ID",
                                                           client_secret="YOUR_APP_CLIENT_SECRET"))

results = sp.search(q='weezer', limit=20)
for idx, track in enumerate(results['tracks']['items']):
    print(idx, track['name'])

Ожидаемый результат:

root@kitploit:~
0 Island In The Sun
1 Say It Ain't So
2 Buddy Holly
.
.
.
18 Troublemaker
19 Feels Like Summer

Пример с аутентификацией пользователя

URI перенаправления должен быть добавлен в ваше приложение в Моей панели управления, чтобы получить доступ к функциям, требующим аутентификации пользователя.

root@kitploit:~
import spotipy
from spotipy.oauth2 import SpotifyOAuth

sp = spotipy.Spotify(auth_manager=SpotifyOAuth(client_id="YOUR_APP_CLIENT_ID",
                                               client_secret="YOUR_APP_CLIENT_SECRET",
                                               redirect_uri="YOUR_APP_REDIRECT_URI",
                                               scope="user-library-read"))

results = sp.current_user_saved_tracks()
for idx, item in enumerate(results['items']):
    track = item['track']
    print(idx, track['artists'][0]['name'], " – ", track['name'])

Ожидаемый результат — список музыки, которая вам понравилась. Например, если вам понравились Red и Sunflower, результат будет таким:

root@kitploit:~
0 Post Malone  –  Sunflower - Spider-Man: Into the Spider-Verse
1 Taylor Swift  –  Red

Сообщение о проблемах

По общим вопросам, пожалуйста, ознакомьтесь с нашим FAQ.

Вы можете задавать вопросы о Spotipy на Stack Overflow. Не забудьте добавить тег Spotipy, а также любые другие релевантные теги, перед публикацией.

Если у вас есть предложения, ошибки или другие проблемы, связанные именно с этой библиотекой, оформляйте их здесь. Или просто отправьте pull request.

Участие в разработке

Если вы разработчик с опытом работы с Python и хотите внести вклад в Spotipy, пожалуйста, обязательно следуйте рекомендациям, перечисленным на странице документации

Перейти к рекомендациям

Скачать инструмент