Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pvharmo2/gha-lab-ca4fa82ac5
Анализ уязвимостейDevSecOpsБезопасность Цепочки ПоставокСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-ca4fa82ac5

gha-lab-ca4fa82ac5

Лаборатория исследований безопасности: воспроизведение CVE-2026-29075 (GHSA-3j55-5q6x-2h48) в рабочем процессе pull_request_target файла benchmarks.yml проекта mesa/mesa — снимок одного коммита для авторизованного воспроизведения уязвимости.

Репозиторий
17 ч 51 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированной средой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это дословный снимок mesa/mesa на коммите 821c14475afebc6a68a45bb4b8e87be4d36a0c41 (2026-03-04), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже является публичной. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2026-03-04; см. pinning.md в выводе среды для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


Для GSoC ознакомьтесь с нашим руководством по Google Summer of Code 2026

Mesa: агентное моделирование на Python

CI/CDGitHub Actions build status Coverage status
ПакетPyPI - Version PyPI - Downloads PyPI - Python Version
Метаlinting - Ruff code style: black Hatch project SPEC 0 — Minimum Supported Dependencies
Чатchat
ЦитированиеDOI

Mesa позволяет пользователям быстро создавать агентные модели, используя встроенные базовые компоненты (такие как пространственные сетки и планировщики агентов) или индивидуальные реализации; визуализировать их с помощью браузерного интерфейса; и анализировать результаты с помощью инструментов анализа данных Python. Её цель — стать альтернативой NetLogo, Repast или MASON на основе Python.

Скриншот модели WolfSheep в Mesa

Выше: реализация модели WolfSheep в Mesa, которую можно отображать в окнах браузера или в Jupyter. Онлайн-демонстрация доступна здесь.

Возможности

  • Модульные компоненты
  • Браузерная визуализация
  • Встроенные инструменты для анализа
  • Библиотека примеров моделей

Использование Mesa

Чтобы установить наш последний стабильный релиз, выполните:

root@kitploit:~
pip install -U mesa

Начиная с Mesa 3.0, мы больше не устанавливаем все наши зависимости по умолчанию.

root@kitploit:~
# Вы можете настроить дополнительные зависимости, которые вам нужны, если хотите. Доступны:
pip install -U "mesa[network,viz]"

# Это эквивалентно нашим рекомендуемым зависимостям:
pip install -U "mesa[rec]"

# Чтобы установить все, включая зависимости для разработчиков:
pip install -U "mesa[all]"

Вы также можете использовать pip для установки последней версии с GitHub:

root@kitploit:~
pip install -U -e git+https://github.com/mesa/mesa@main#egg=mesa

Или любую другую (разработочную) ветку в этом репозитории или в вашем собственном форке:

root@kitploit:~
pip install -U -e git+https://github.com/YOUR_FORK/mesa@YOUR_BRANCH#egg=mesa

Ресурсы

Для ресурсов или помощи по использованию Mesa ознакомьтесь со следующим:

  • Начало работы (Коллекция учебных пособий, которые проведут вас через базовую модель.)
  • GSoC в Mesa — Руководство для кандидатов (Для кандидатов, заинтересованных в участии в Google Summer of Code в Mesa)
  • Примеры Mesa (Репозиторий эталонных ABM, которые входят в установку Mesa[rec] и используют самую актуальную версию Mesa)
  • Документация (Документация Mesa, API и полезные фрагменты)
    • Документация версии для разработки (документация последней версии, если вы используете предрелизную версию Mesa)
  • Обсуждения (Тематические обсуждения на GitHub о Mesa)
  • Чат в Matrix (Чат-форум через Matrix для обсуждения Mesa)

Запуск Mesa в Docker

Вы можете запустить Mesa в контейнере Docker несколькими способами.

Если вы разработчик Mesa, сначала установите Docker Compose, а затем, в папке, содержащей Git-репозиторий Mesa, выполните:

root@kitploit:~
$ docker compose up
# Если вы хотите запустить его в фоновом режиме, вместо этого выполните
$ docker compose up -d

Это запускает модель Шеллинга в качестве примера.

С файлом docker-compose.yml в этом Git-репозитории команда docker compose up делает две важные вещи:

  • Она монтирует корневой каталог mesa (относительно файла docker-compose.yml) в /opt/mesa и выполняет pip install -e в этом каталоге, чтобы ваши изменения в mesa отражались в работающем контейнере.
  • Она привязывает порт 8765 контейнера Docker к порту 8765 вашей хост-системы, чтобы вы могли взаимодействовать с работающей моделью как обычно, посетив localhost:8765 в вашем браузере

Если вы разработчик моделей, который хочет запустить Mesa на модели, вам нужно:

  • убедиться, что ваша папка модели находится внутри папки, содержащей файл docker-compose.yml
  • изменить переменную MODEL_DIR в docker-compose.yml, чтобы она указывала на путь к вашей модели
  • убедиться, что папка модели содержит файл app.py

Затем вам просто нужно выполнить docker compose up -d, чтобы она стала доступной с localhost:8765.

Вклад в Mesa

Хотите присоединиться к команде Mesa или просто интересуетесь, что происходит с Mesa? Вы можете...

  • Присоединиться к нашей комнате чата в Matrix, где вопросы, проблемы и идеи могут (неформально) обсуждаться.
  • Прийти на ежемесячную сессию для разработчиков (время сессий, повестки и заметки можно найти в обсуждениях Mesa).
  • Просто посмотреть код на GitHub.

Если вы столкнулись с проблемой, пожалуйста, создайте тикет, чтобы мы могли её обсудить. Если возможно, сопроводите его pull request.

Если вы хотите добавить функцию, пожалуйста, свяжитесь через тикет или присоединитесь к сессии для разработчиков (см. обсуждения Mesa). Функция с наибольшей вероятностью будет добавлена, если вы её реализуете!

Не забудьте ознакомиться с руководством для участников.

Цитирование Mesa

Чтобы процитировать Mesa в вашей публикации, вы можете сослаться на нашу рецензируемую статью в Journal of Open Source Software (JOSS):

  • ter Hoeven, E., Kwakkel, J., Hess, V., Pike, T., Wang, B., rht, & Kazil, J. (2025). Mesa 3: Agent-based modeling with Python in 2025. Journal of Open Source Software, 10(107), 7668. https://doi.org/10.21105/joss.07668

Наш CITATION.cff можно использовать для генерации форматов цитирования APA, BibTeX и других.

Скачать инструмент