Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gha-lab-25b7988758 — 经授权的安全研究复现 CVE-2026-27701 / GHSA-xh9w-5859-x97j(live-codes/livecodes @ 8017e01):不受信任的 PR 标题被插入到 i18n-update-pull github-script 代码块中。 | Kitploit
工具/GitHubGitHub/pvharmo2/gha-lab-25b7988758
漏洞分析漏洞利用学习与教育精选资源
GitHubpvharmo2/gha-lab-25b7988758

gha-lab-25b7988758

经授权的安全研究复现 CVE-2026-27701 / GHSA-xh9w-5859-x97j(live-codes/livecodes @ 8017e01):不受信任的 PR 标题被插入到 i18n-update-pull github-script 代码块中。

查看仓库
920天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化研究产物 — 非上游项目。

本仓库是由自动化工具链为拉瓦尔大学(Université Laval)硕士论文构建的一次性实验环境,用于复现已发表的 GitHub Actions 工作流漏洞。它是 live-codes/livecodes 在提交 8017e0146fc020b8e9ec4115afc6f7b228354e46(2026-02-21)时的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。

上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不存在任何真实凭据。操作引用和运行器镜像已固定为 2026-02-21 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的 pinning.md。

如有疑问或异议:[email protected]


LiveCodes

一个开箱即用的代码游乐场!

一个功能丰富、开源、客户端代码游乐场,支持 React、Vue、Svelte、Solid、Typescript、Python、Go、Ruby、PHP 以及 90+ 种语言/框架。

LiveCodes: uptime status LiveCodes: app version LiveCodes: npm version LiveCodes: npm downloads LiveCodes: jsdelivr downloads LiveCodes: languages LiveCodes: docs LiveCodes: llms.txt LiveCodes: llms-full.txt Codacy Badge Lokalise: translated Lokalise: UI languages license - MIT LiveCodes: GitHub repo LiveCodes: GitHub repo Follow us on X (formerly Twitter)

立即在 livecodes.io 上试用

文档

LiveCodes 有何不同?

LiveCodes list of languages screenshot

一个开箱即用的代码游乐场!

  • 无需配置服务器(也无需付费!)
  • 无需维护数据库(也无需付费!)
  • 无需安装
  • 无需配置文件
  • 无需构建步骤
  • 无需订阅费用(免费且开源)
  • 无需账户 *
  • 使用无限制(无限私有项目)
  • 90+ 种语言/框架/处理器
  • 大量功能与集成
  • 从多种来源导入代码
  • 使用来自 npm、deno.land/x、jsr、GitHub 等的模块
  • 轻松嵌入到您的网页中
  • 在浏览器中运行(客户端)

* 仅当使用需要 GitHub 集成的功能时才需要 GitHub 账户。

快速开始

独立应用

  1. 前往 livecodes.io

... 然后尽情享受所有功能吧!

嵌入式游乐场

将以下代码添加到您的页面:

root@kitploit:~
<div id="container"></div>
<script type="module">
  import { createPlayground } from 'https://cdn.jsdelivr.net/npm/livecodes';

  createPlayground('#container', {
    params: {
      markdown: '# Hello LiveCodes!',
      css: 'h1 {color: dodgerblue;}',
      js: 'console.log("Hello, from JS!");',
      console: 'open',
    },
  });
</script>

请查阅嵌入式游乐场的文档。

自托管

  1. 下载一个发布版本

  2. 将其部署到静态文件服务器上(免费!)1, 2, 3, 4

    请查阅自托管指南(包括内置的部署到 GitHub Pages 的设置)。

... 然后它就能直接运行了!

功能摘要

  • 广泛的语言支持(90+ 种语言/框架/处理器)
  • 强大的编辑器
  • 移动端友好
  • 外部资源/库
  • 从 npm、deno.land/x、jsr、GitHub 等导入模块
  • 代码预填充
  • 导入/导出 项目
  • 分享
  • 在任何网页中嵌入游乐场
  • 显示模式
  • 部署
  • 入门模板
  • 资源
  • 主题
  • 开发者工具(控制台、编译代码查看器、测试运行器)
  • 代码格式化
  • 智能提示
  • 精简模式
  • 只读模式
  • 广播
  • 同步
  • 备份/恢复

详情请查看完整功能列表。

LiveCodes SDK

软件开发工具包(SDK)提供了一种简单而强大的接口,用于嵌入 LiveCodes 游乐场并与之通信。

该 SDK 是一个轻量级(gzip 后小于 5kb)、零依赖的 npm 包,也可从 CDN 获取。它可用于创建具有各种配置和嵌入选项的游乐场。此外,SDK 方法允许在运行时以编程方式与游乐场通信和控制。

安装

root@kitploit:~
npm i livecodes

用法

示例:(在 LiveCodes 中打开)

root@kitploit:~
import { createPlayground } from 'livecodes';

createPlayground('#container', {
  config: {
    markup: {
      language: 'markdown',
      content: '# Hello World!',
    },
  },
  view: 'result',
});

JavaScript SDK 与框架/库无关。不过,也为流行的库提供了包装组件(目前为 React 和 Vue)。该 SDK 可直接在 Svelte 和 Solid 中使用,无需包装器。TypeScript 支持提供了类型安全性和出色的开发者体验。

React SDK 示例:(在 LiveCodes 中打开)

root@kitploit:~
import LiveCodes from 'livecodes/react';

const config = {
  markup: {
    language: 'markdown',
    content: '# Hello World!',
  },
};
const Playground = () => <LiveCodes config={config} view="result" />;
export default Playground;

Vue SDK 示例:(在 LiveCodes 中打开)

root@kitploit:~
<script setup>
  import LiveCodes from 'livecodes/vue';

  const config = {
    markup: {
      language: 'markdown',
      content: '# Hello World!',
    },
  };
</script>

<template>
  <LiveCodes :config="config" view="result" />
</template>

此外,SDK 还允许创建指向游乐场的链接:

root@kitploit:~
import { getPlaygroundUrl } from 'livecodes';

const url = getPlaygroundUrl({
  config: {
    markup: {
      language: 'markdown',
      content: '# Hello World!',
    },
  },
});

console.log(url);

更多详情请参阅 SDK 文档。

文档

关于功能、入门指南、配置和 SDK 的全面文档可在以下网址获取:

https://livecodes.io/docs/

文档包含演示、代码示例、截图、Storybook 和 TypeScript 类型。

更新

随时了解最新动态:

  • Twitter/X:@livecodes_io
  • 博客:blog.livecodes.io
  • 开发构建:dev.livecodes.io

反馈

我们欢迎反馈!

请发起新的 issue 或 discussion。

安全报告请参阅 SECURITY.md。

您也可以通过联系表单与我们联系。

贡献

欢迎并非常感谢您的贡献。

向我们出色的贡献者们致以崇高的敬意!你们的辛勤工作让一切变得不同!

请参阅贡献指南。

致谢

LiveCodes 使用了以下慷慨提供的服务:

Cloudflare Pages

jsDelivr

esm.sh

unpkg

DigitalOcean

bundlejs

dpaste

GitHub

Netlify

SonarCloud

Codacy

BrowserStack

Lokalise

第三方包

LiveCodes 使用的包及其许可证在此列出。

许可证

MIT 许可证 © Hatem Hosny

赞助

LiveCodes 是免费且开源的。该应用不包含广告,也无需订阅。它允许无限制使用,没有任何限制。

通过赞助 LiveCodes,您将支持项目的持续开发与维护,并帮助确保它继续成为开发者社区的宝贵资源。

请考虑成为赞助者。

下载工具
  • 客户端运行!
  • 高度可配置
  • 对开发者友好、无需构建的环境
  • 强大的 SDK(适用于原生 JavaScript、TypeScript、React、Vue、Svelte 和 Solid)
  • 全面的文档
  • 注重隐私与安全
  • 免费且开源