Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-4a8fad8536 — Лаборатория исследований безопасности, воспроизводящая CVE-2026-39382 (GHSA-5jxf-vmqr-5g82): внедрение команд в переиспользуемом рабочем процессе dbt-labs open-issue-in-repo.yml, управляемом вызывающим файлом docs-issue.yml в стиле dbt-core | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-4a8fad8536
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-4a8fad8536

gha-lab-4a8fad8536

Лаборатория исследований безопасности, воспроизводящая CVE-2026-39382 (GHSA-5jxf-vmqr-5g82): внедрение команд в переиспользуемом рабочем процессе dbt-labs open-issue-in-repo.yml, управляемом вызывающим файлом docs-issue.yml в стиле dbt-core

Репозиторий
110 ч 41 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированным конвейером для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей в рабочих процессах GitHub Actions. Это точный снимок dbt-labs/actions на коммите ed19ee39fd410f9ebc3ef202a8c80879a3328697 (2026-04-01), распространяемый под лицензией этого проекта, файл которой включён без изменений в данный снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение; никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2026-04-01; см. pinning.md в выводе конвейера для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


Понимание actions

Набор GitHub Actions и Reusable Workflows для автоматизации типовых задач, связанных с разработкой, сопровождением и тестированием dbt-core, плагинов адаптеров баз данных и других проектов dbt-labs с открытым исходным кодом.

Начало работы

Actions и рабочие процессы должны быть самодокументированными. Подробнее об использовании см. в описании каждого отдельного действия.

Actions

  • Parse Semver Action
  • Python Package Info Action
  • Fetch Repository Branches
  • Fetch Container Tags

Рабочие процессы

  • Обработка журнала изменений

    • Проверка наличия журнала изменений
  • Плановые тесты установки

    • Тесты установки
      • .github/workflows/test-dbt-installation-docker.yml
      • .github/workflows/test-dbt-installation-homebrew.yml
      • .github/workflows/test-dbt-installation-notify-job-statuses.yml
      • .github/workflows/test-dbt-installation-pip.yml
      • .github/workflows/test-dbt-installation-source.yml
    • Тесты веток релизов
  • Общие переиспользуемые рабочие процессы

    • Замена меток
    • Открытие issue в другом репозитории
    • Плановая очистка репозитория после релизов
    • Матрица Stale Bot
  • Синхронизация issue в Jira — используется dbt-metrics

    • .github/workflows/core-triage.yml
    • .github/workflows/jira-creation-actions.yml
    • .github/workflows/jira-creation.yml
    • .github/workflows/jira-label-actions.yml
    • .github/workflows/jira-label.yml
    • .github/workflows/jira-transition-actions.yml
    • .github/workflows/jira-transition.yml

Сообщение об ошибках и вклад в код

  • Хотите сообщить об ошибке или запросить новую функцию? Дайте нам знать и откройте issue
  • Хотите помочь нам создавать actions с открытым исходным кодом? Ознакомьтесь с Руководством по внесению вклада

Кодекс поведения

Все, кто взаимодействует с кодовыми базами проекта, трекерами issue, чатами и списками рассылки, обязаны соблюдать Кодекс поведения dbt.

Скачать инструмент