Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-f894926966 — Авторизованная лаборатория воспроизведения для исследований в области безопасности CVE-2025-54415 (GHSA-g5hx-xv45-9whg): снимок astronomer/dag-factory на 464c75a — checkout head-SHA в pull_request_target выполняет управляемые атакующим hatch-скрипты в контексте базового репозитория | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-f894926966
Анализ уязвимостейDevSecOpsБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-f894926966

gha-lab-f894926966

Репозиторий
115 ч 5 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Авторизованная лаборатория воспроизведения для исследований в области безопасности CVE-2025-54415 (GHSA-g5hx-xv45-9whg): снимок astronomer/dag-factory на 464c75a — checkout head-SHA в pull_request_target выполняет управляемые атакующим hatch-скрипты в контексте базового репозитория

Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированной системой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок astronomer/dag-factory на коммите 464c75ad8676e930f5ffd848312b7969b96844d7 (2025-07-04), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы исполнителей закреплены на те значения, которым они соответствовали на 2025-07-04; см. pinning.md в выводе системы для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


dag-factory

Github Actions Coverage

PyPi
Code Style
Downloads
analytics

Добро пожаловать в dag-factory! dag-factory — это библиотека для Apache Airflow®, позволяющая создавать DAG декларативно с помощью файлов конфигурации.

Минимальные требования для dag-factory:

  • Python 3.9.0+
  • Apache Airflow® 2.4+

Для мягкого введения, пожалуйста, ознакомьтесь с нашим Руководством по быстрому старту. Дополнительные примеры см. в папке examples.

  • Быстрый старт
  • Преимущества
  • Возможности
    • Динамически отображаемые задачи
    • Несколько файлов конфигурации
    • Обратные вызовы
    • Пользовательские операторы
    • HttpSensor
  • Участие в разработке

Преимущества

  • Создание DAG без знания Python
  • Создание DAG без изучения примитивов Airflow
  • Избежание дублирующегося кода
  • Все любят YAML! ;)

Лицензия

Чтобы узнать больше об условиях использования, воспроизведения и распространения, прочитайте Apache License 2.0.

Уведомление о конфиденциальности

Этот проект следует Политике конфиденциальности Astronomer.

Дополнительную информацию см. здесь

Политика безопасности

Ознакомьтесь с Политикой безопасности проекта, чтобы узнать, как сообщать об уязвимостях безопасности в DAG Factory и как обрабатываются сообщения об уязвимостях, отправленные команде безопасности DAG Factory.

Скачать инструмент