Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-51c6b6d0a0 — Лаборатория, воспроизводящая CVE-2025-67727 (parse-community/parse-server ci-performance.yml pull_request_target RCE at e78e58d) — авторизованное исследование безопасности | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-51c6b6d0a0
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-51c6b6d0a0

gha-lab-51c6b6d0a0

Лаборатория, воспроизводящая CVE-2025-67727 (parse-community/parse-server ci-performance.yml pull_request_target RCE at e78e58d) — авторизованное исследование безопасности

Репозиторий
29 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированной системой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок parse-community/parse-server на коммите e78e58d77858ea0ca6a7e9511c0df2fbc53cc567 (2025-12-04), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на то, на что они разрешались на 2025-12-04; см. pinning.md в выводе системы для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


parse-repository-header-server


Build Status Build Status Snyk Badge Coverage auto-release

Node Version MongoDB Version Postgres Version

npm latest version npm alpha version

[Backers on Open Collective][open-collective-link] [Sponsors on Open Collective][open-collective-link] Forum Twitter Chat


Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, способной запускать Node.js. Parse Server работает с веб-фреймворком Express. Его можно добавить к существующим веб-приложениям или запускать отдельно.

Полная документация по Parse Server доступна в вики. Руководство по Parse Server — хорошее место для начала. Также доступны справочник по API и руководство по Cloud Code. Если вы заинтересованы в разработке для Parse Server, руководство по разработке поможет вам настроить окружение.


Большое спасибо 🙏 нашим спонсорам и бэккерам, которые поддерживают развитие Parse Platform!

Бронзовые спонсоры

Bronze Sponsors


  • Варианты и ветки
    • Долгосрочная поддержка
  • Начало работы
    • Запуск Parse Server
      • Совместимость
        • Node.js
        • MongoDB
        • PostgreSQL
      • Локально
      • Docker-контейнер
      • Сохранение и запрос объектов
      • Подключение SDK
    • Запуск Parse Server в другом месте
      • Пример приложения
      • Parse Server + Express
    • Состояние Parse Server
      • Значения статуса
  • Конфигурация
    • Основные параметры
    • Параметры клиентских ключей
    • Области доступа
    • Подтверждение email и сброс пароля
    • Политика паролей и учётных записей
    • Пользовательские маршруты
      • Пример
      • Зарезервированные пути
      • Параметры
    • Пользовательские страницы
    • Использование переменных окружения
    • Доступные адаптеры
    • Настройка файловых адаптеров
    • Принудительная идемпотентность
    • Локализация
      • Страницы
        • Локализация со структурой каталогов
        • Локализация с JSON-ресурсом
        • Динамические заполнители
        • Зарезервированные ключи
        • Параметры
    • Ведение журнала
  • Устаревшие функции
  • Live Query
  • GraphQL
    • Запуск
      • Использование CLI
      • Использование Docker
      • Использование Express.js
    • Проверка состояния API
    • Создание первого класса
    • Использование автоматически сгенерированных операций
    • Настройка схемы GraphQL
    • Дополнительное обучение
  • Участие в разработке
  • Участники
  • Спонсоры
  • Бэккеры

Варианты и ветки

Parse Server доступен в разных вариантах на разных ветках:

  • Основные ветки — [release][log_release] и [alpha][log_alpha]. Подробности см. в обзоре журнала изменений.
  • Ветки долгосрочной поддержки (LTS) называются release-<version>.x.x, например release-5.x.x. Ветки LTS не имеют веток предварительных выпусков.

Долгосрочная поддержка

Скачать инструмент