Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gh-workflow-auditor — Скрипт для аудита файлов GitHub Action Workflow на предмет потенциальных уязвимостей. | Kitploit
Инструменты/GitHubGitHub/tindersec/gh-workflow-auditor
Статический анализАнализ уязвимостейАудит конфигурацииDevSecOpsБезопасность Цепочки Поставок
GitHubtindersec/gh-workflow-auditor

gh-workflow-auditor

Скрипт для аудита файлов GitHub Action Workflow на предмет потенциальных уязвимостей.

Репозиторий
1521842 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitHub Workflow Auditor

Инструменты аудита рабочих процессов для выявления проблем безопасности в GitHub Workflow

Использование

root@kitploit:~
usage: main.py [-h] [--type {repo,org,user}] [--log-level {debug,info,warning,error,critical}] input

Identify vulnerabilities in GitHub Actions workflow

positional arguments:
  input                 User/Org Name or Repo name (owner/repo).

optional arguments:
  -h, --help            show this help message and exit
  --type {repo,org,user}
                        Type of entity that is being scanned.
  --log-level {debug,info,warning,error,critical}
                        Log level for output

Пример:

  • org - python3 main.py --type org google
  • user - python3 main.py --type user test_user
  • repo: python3 main.py --type repo TinderSec/gh-workflow-auditor

Настройка

GitHub Workflow Auditor использует GraphQL endpoint GitHub. В связи с этим требуется API-токен. Программа считывает его из переменной окружения PAT. Вы можете создать обычный PAT-токен (https://github.com/settings/tokens/new) без каких-либо областей доступа (scope). Обратите внимание, что в некоторых организациях для использования токена может потребоваться "Configure SSO".

root@kitploit:~
export PAT=ghp_YOUR_TOKEN

О проекте

GitHub Workflow Auditor выявляет уязвимости в GitHub Workflow. Для этого он сканирует файлы рабочих процессов на наличие антипаттернов, таких как небезопасная обработка пользовательского ввода или использование вредоносных коммитов в процессе сборки. Инструмент поддерживает сканирование отдельных репозиториев или всех доступных репозиториев пользователя или организации. Результат сканирования сохраняется в scan.log.

Скачать инструмент