Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gha-lab-3b0a828a69 — 安全研究实验室,复现 CVE-2025-53104(GHSA-432r-9455-7f9x):gluestack/gluestack-ui 的 discussion-to-slack.yml 中的命令注入漏洞 | Kitploit
工具/GitHubGitHub/pvharmo2/gha-lab-3b0a828a69
漏洞分析漏洞利用学习与教育精选资源
GitHubpvharmo2/gha-lab-3b0a828a69

gha-lab-3b0a828a69

安全研究实验室,复现 CVE-2025-53104(GHSA-432r-9455-7f9x):gluestack/gluestack-ui 的 discussion-to-slack.yml 中的命令注入漏洞

查看仓库
17小时30分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化研究产物 — 非上游项目。

本仓库是由自动化工具链为拉瓦尔大学(Université Laval)硕士论文构建的一次性实验环境,用于复现已发表的 GitHub Actions 工作流漏洞。它是 gluestack/gluestack-ui 在提交 46641d268259805ddf1f8f785051df756cdbd62a(2025-04-14)时的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。

上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不存在任何真实凭据。操作引用和运行器镜像均固定为 2025-04-14 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的 pinning.md。

如有疑问或异议:[email protected]


gluestack-ui:React 与 React Native 组件及模式

gluestack-ui 是一个使用 Tailwind CSS(NativeWind)精心打造的、可复制粘贴的组件与模式库。

GitHub stars

NPM downloads Commits per month

Next.js Latest Next.js 14.x Next.js 13.x Expo Latest

gluestack-ui logo

简介

gluestack-ui v2 为您的项目提供可定制、设计精美的组件。与传统库不同,它并非预打包的依赖。选择您需要的组件,直接复制粘贴到您的 React、Next.js 与 React Native 项目中即可。

文档

您可以在 https://gluestack.io/ui/docs 网站上找到每个组件的详细文档,包括属性列表和示例。

特性

  • 模块化架构: 按需挑选组件,避免不必要的冗余。
  • NativeWind 集成: 支持 Tailwind CSS,实现 Web 与移动端的无缝样式。
  • 兼容 RSC: 针对 React Server Components 进行优化,以提升性能。
  • 通用设计: 在 Web 和移动平台上保持一致的设计。
  • 灵活主题: 通过主题令牌和配置轻松定制您的组件。
  • 无障碍访问: 内置强大的无障碍功能,确保包容性。
  • 频繁更新: 我们持续致力于改进库并添加新组件。在 GitHub 上关注我们,及时了解最新版本和功能。
  • 社区支持: 使用库时需要帮助,或对新功能有建议?加入我们的 Discord 频道,与社区联系并获得支持。

安装 gluestack-ui v2

要开始使用 gluestack-ui v2,您需要有一个现有的 Next.js 或 Expo 项目。然后,只需运行以下命令:

root@kitploit:~
npx gluestack-ui init

有关详细的安装说明,请访问 gluestack-ui v2 安装指南。

技术栈

JavaScript、React、React Native、Styled System

快速开始

  • 安装 gluestack-ui: 按照安装指南操作。
  • 添加组件: 使用我们的 CLI 向项目添加组件,或直接从文档中复制粘贴。
  • 定制: 使用主题令牌和配置,根据项目需求定制组件。
  • 构建: 以一致、无障碍且高性能的 UI 开始构建您的应用。

从 gluestack-ui v1 迁移

如果您正从 gluestack-ui v1 迁移,我们为您准备了详细的迁移指南,其中包含 codemod。

由 GeekyAnts 创建

GeekyAnts 是一支热爱开源并致力于解决开发者问题的 React Native 专家团队。自 2015 年以来,我们一直从事 React Native 开发,为全球 200 多家客户设计和构建了 React Native 应用。我们的客户涵盖初创公司到大型企业!您的 React Native 应用需要帮助吗?

联系我们

贡献

我们欢迎对 gluestack-ui 的贡献。如果您有新组件或缺陷修复的想法,请阅读我们的贡献指南,了解如何提交拉取请求。

许可证

根据 MIT 许可证授权,版权所有 © 2024 GeekyAnts。有关更多信息,请参阅 LICENSE。

下载工具