Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/pvharmo2/gha-lab-3f1ff30e9c
云安全DevSecOps供应链安全学习与教育精选资源
GitHubpvharmo2/gha-lab-3f1ff30e9c

gha-lab-3f1ff30e9c

授权安全研究实验室复现 CVE-2026-31852(jellyfin/jellyfin-ios 中 code-quality.yml 的 pull_request_target 漏洞)——隔离快照,非上游项目

查看仓库
17小时12分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化研究产物 — 非上游项目。

本仓库是由自动化工具链为拉瓦尔大学(Université Laval)硕士论文构建的一次性实验环境,用于复现已发表的 GitHub Actions 工作流漏洞。它是 jellyfin/jellyfin-ios 在提交 b30fda80bc788580a3ea1743d085b4700076ffa7(2026-01-12)时的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。

上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不包含任何真实凭据。操作引用和运行器镜像均固定为 2026-01-12 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的 pinning.md。

如有疑问或异议,请联系:[email protected]


Jellyfin for iOS

Part of the Jellyfin Project


Logo banner

MPL-2.0 license Current Release Translation Status Sonar Coverage
Donate Feature Requests Chat on Matrix

Download on the App Store

Jellyfin for iOS 是一款使用 Expo 构建的移动应用,主要面向 iOS 设备。我们欢迎所有贡献和拉取请求!如果您有较大的功能构想,请先开启一个 issue,以便我们在您开始之前讨论实现方案。我们使用 GitHub Projects 作为版本发布的总体路线图。

翻译

翻译可以通过我们的 Weblate 实例非常轻松地改进。请查看下图,看看您的母语是否还有改进空间!

Detailed Translation Status

构建流程

快速开始

  1. 克隆或下载本仓库。

    root@kitploit:~
    git clone https://github.com/jellyfin/jellyfin-ios.git
    cd jellyfin-ios
    
  2. 在项目目录中使用 npm 安装构建依赖。

    root@kitploit:~
    npm install
    
  3. 启动构建工具。

    root@kitploit:~
    npm start
    
  4. 按照终端或浏览器窗口中的说明,在设备或模拟器上打开应用。

常见问题

这个应用与其他 Jellyfin 应用项目有什么区别?

下载工具
应用名称状态平台描述
Jellyfin for iOS✅ 活跃iOS, iPadOS本仓库中的应用。它是一个基于 Expo(React Native)的 Web 封装,并带有一些原生增强功能。可在 App Store 上获取,适用于 iPhone 和 iPad。
Swiftfin✅ 活跃iOS, iPadOS, tvOSSwiftfin 是一款现代视频客户端。使用 Swift 设计,借助 VLC 的强大能力最大化直接播放效果,并在所有 Apple 设备类别上呈现原生外观。测试版可在 App Store 上获取。