Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-8aba6b05dc — Лаборатория исследований безопасности, воспроизводящая CVE-2026-45132 (pwn-запрос через внедрение chart-name в pull_request_target в generate-schema.yaml) — снимок CloudPirates-io/helm-charts @ 9f5a7186 | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-8aba6b05dc
Анализ уязвимостейБезопасность облачных средБезопасность Цепочки ПоставокСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-8aba6b05dc

gha-lab-8aba6b05dc

Лаборатория исследований безопасности, воспроизводящая CVE-2026-45132 (pwn-запрос через внедрение chart-name в pull_request_target в generate-schema.yaml) — снимок CloudPirates-io/helm-charts @ 9f5a7186

Репозиторий
7 ч 54 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированной средой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей в рабочих процессах GitHub Actions. Это точный снимок CloudPirates-io/helm-charts на коммите 9f5a7186b46070ceae3e80740ab64955b88fc65a (2026-04-27), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы исполнителей закреплены на те значения, которым они соответствовали на 2026-04-27; см. pinning.md в выводе среды для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


CloudPirates Open Source Helm Charts

Подборка готовых к продакшену Helm-чартов для облачных приложений с открытым исходным кодом. Этот репозиторий предоставляет безопасные, хорошо документированные и настраиваемые Helm-чарты, следующие лучшим практикам облачных технологий.

⚠️ ВАЖНО: Начиная с 15 апреля 2026 года, все журналы изменений существуют только в описании релизов на GitHub. Старые журналы изменений сохранены для обратной совместимости.

Доступные чарты

ChartОписаниеВерсия
ClusterPirateКлиентский агент для управляемой платформы наблюдаемости CloudPirates для подключения вашего кластера Kubernetes к нашей инфраструктуреVersion
CommonБиблиотечный чарт для общих шаблонов и вспомогательных функцийVersion
EtcdРаспределённое надёжное хранилище ключей и значенийVersion
GhostПростая, мощная издательская платформа, позволяющая делиться своими историями с миром.Version
KeycloakРешение для управления идентификацией и доступом с открытым исходным кодомVersion
MariaDB

Быстрый старт

Предварительные требования

  • Kubernetes 1.24+
  • Helm 3.2.0+
  • Поддержка PV-провижинера в базовой инфраструктуре (если включено постоянное хранение)

Установка чартов

root@kitploit:~
# Из реестра Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>

# Из GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>

# Из локального клона
helm install my-release ./charts/<chart-name>

Возможности чартов

Все чарты в этом репозитории предоставляют:

Безопасность прежде всего

  • Криптографическая подпись: Все чарты подписаны с помощью Cosign для безопасности цепочки поставок
  • Контейнеры, не работающие от root, по умолчанию
  • Файловые системы только для чтения в корне, где это возможно
  • Удалённые Linux-возможности
  • Настроенные контексты безопасности
  • Без жёстко заданных учётных данных

Готовность к продакшену

  • Комплексные проверки работоспособности (liveness, readiness, startup пробы)
  • Поддержка запросов и лимитов ресурсов
  • Конфигурации постоянного хранения
  • Стратегии обновления с катящимся развёртыванием
  • Конечные точки проверки работоспособности

Высокая настраиваемость

  • Обширный values.yaml с подробной документацией
  • Поддержка существующих секретов и ConfigMap
  • Гибкие конфигурации ingress
  • Настройка сервисных учётных записей
  • Поддержка общих меток и аннотаций

Конфигурация

Каждый чарт предоставляет обширные параметры конфигурации через values.yaml. Ключевые области конфигурации включают:

  • Аутентификация и безопасность: Учётные данные пользователей, существующие секреты, контексты безопасности
  • Хранение: Постоянные тома, классы хранения, конфигурации резервного копирования
  • Сеть: Сервисы, ingress, сетевые политики
  • Масштабирование: Количество реплик, автоматическое масштабирование, лимиты ресурсов
  • Мониторинг: Метрики, мониторы сервисов, проверки работоспособности

Обратитесь к отдельным README-файлам чартов для получения подробных параметров конфигурации.

Присоединяйтесь

Хотите внести вклад? Отлично! Самый простой способ выразить поддержку — поставить звезду проекту или создать issue.

⚠️ ВАЖНО: Начиная с 22 января 2026 года, все коммиты должны быть подписаны и проверены. PR с неподписанными коммитами не будут объединены.

Если вы хотите открыть PR, прочитайте наши руководства по внесению вклада для получения информации о настройке вашего окружения и инструкциях по проверке подписи, которую мы требуем.

Общайтесь с нами и сообществом на нашем Discord-сервере!
Все welcome, есть ли у вас вопрос, нужна ли помощь с чартом, хотите ли вы внести вклад, узнать, что будет дальше, или просто поговорить с нами.

Discord

Этот проект создан и поддерживается нашим растущим сообществом участников!

Сделано с помощью contrib.rocks.

Проблемы с чартами

По вопросам, специфичным для этих Helm-чартов:

  • Проверьте отдельные README-файлы чартов для устранения неполадок
  • Изучите документацию и примеры чартов
  • Проверьте значения конфигурации
  • Откройте issue на GitHub
Скачать инструмент
Высокопроизводительный сервер реляционных баз данных с открытым исходным кодом, являющийся заменой MySQL без изменений
Version
MemcachedВысокопроизводительная распределённая система кэширования объектов в памятиVersion
MinIOВысокопроизводительное объектное хранилище, совместимое с API Amazon S3Version
MongoDBMongoDB — гибкая NoSQL-база данных для масштабируемого управления данными в реальном времениVersion
NginxВысокопроизводительный HTTP-сервер и обратный проксиVersion
PostgreSQLСамая совершенная в мире реляционная база данных с открытым исходным кодомVersion
RabbitMQБрокер сообщений, реализующий протокол Advanced Message Queuing Protocol (AMQP)Version
RabbitMQ Cluster OperatorОператор Kubernetes для развёртывания и управления кластерами RabbitMQVersion
RedisХранилище структур данных в памяти, используемое как база данных, кэш и брокер сообщенийVersion
RustFSВысокопроизводительное распределённое объектное хранилище с S3-совместимым API (альтернатива MinIO) [ALPHA]Version
TimescaleDBTimescaleDB — расширение PostgreSQL для высокопроизводительной аналитики в реальном времени по временным рядам и событиямVersion
ValkeyВысокопроизводительное хранилище структур данных в памяти, форк RedisVersion
ZookeeperЦентрализованный сервис для поддержания информации о конфигурации, именования, обеспечения распределённой синхронизации и групповых сервисовVersion