Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gha-lab-51c6b6d0a0 — 复现 CVE-2025-67727 的实验室(parse-community/parse-server ci-performance.yml pull_request_target RCE,位于 e78e58d)——授权安全研究 | Kitploit
工具/GitHubGitHub/pvharmo2/gha-lab-51c6b6d0a0
漏洞分析漏洞利用学习与教育精选资源
GitHubpvharmo2/gha-lab-51c6b6d0a0

gha-lab-51c6b6d0a0

复现 CVE-2025-67727 的实验室(parse-community/parse-server ci-performance.yml pull_request_target RCE,位于 e78e58d)——授权安全研究

查看仓库
29天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化研究产物 — 非上游项目。

本仓库是由自动化工具链构建的一次性实验环境,用于拉瓦尔大学(Université Laval)硕士论文中复现已发表的 GitHub Actions 工作流漏洞研究。它是 parse-community/parse-server 在提交 e78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04)处的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。

上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值 — 不包含任何真实凭据。操作引用和运行器镜像均固定为 2025-12-04 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的 pinning.md。

如有疑问或异议:[email protected]


parse-repository-header-server


Build Status Build Status Snyk Badge Coverage auto-release

Node Version MongoDB Version Postgres Version

npm latest version npm alpha version

[Backers on Open Collective][open-collective-link] [Sponsors on Open Collective][open-collective-link] Forum Twitter Chat


Parse Server 是一个开源后端,可部署到任何能够运行 Node.js 的基础设施上。Parse Server 可与 Express Web 应用程序框架配合使用。它可以添加到现有 Web 应用程序中,也可以独立运行。

Parse Server 的完整文档可在 wiki 中获取。Parse Server 指南 是入门的好去处。此外还提供 API 参考 和 Cloud Code 指南。如果您有兴趣为 Parse Server 进行开发,开发指南 将帮助您完成环境搭建。


衷心感谢 🙏 支持 Parse Platform 开发的赞助商和支持者!

青铜赞助商

Bronze Sponsors


  • 版本类型与分支
    • 长期支持
  • 快速入门
    • 运行 Parse Server
      • 兼容性
        • Node.js
        • MongoDB
        • PostgreSQL
      • 本地运行
      • Docker 容器
      • 保存与查询对象
      • 连接 SDK
    • 在其他环境中运行 Parse Server
      • 示例应用程序
      • Parse Server + Express
    • Parse Server 健康检查
      • 状态值
  • 配置
    • 基本选项
    • 客户端密钥选项
    • 访问范围
    • 邮箱验证与密码重置
    • 密码与账户策略
    • 自定义路由
      • 示例
      • 保留路径
      • 参数
    • 自定义页面
    • 使用环境变量
    • 可用适配器
    • 配置文件适配器
    • 幂等性强制
    • 本地化
      • 页面
        • 使用目录结构进行本地化
        • 使用 JSON 资源进行本地化
        • 动态占位符
        • 保留键
        • 参数
    • 日志
  • 弃用说明
  • Live Query
  • GraphQL
    • 运行
      • 使用 CLI
      • 使用 Docker
      • 使用 Express.js
    • 检查 API 健康状态
    • 创建您的第一个类
    • 使用自动生成的操作
    • 自定义您的 GraphQL Schema
    • 了解更多
  • 参与贡献
  • 贡献者
  • 赞助商
  • 支持者

版本类型与分支

Parse Server 在不同分支上提供不同的版本类型:

  • 主分支为 [release][log_release] 和 [alpha][log_alpha]。详细信息请参阅变更日志概览。
  • 长期支持(LTS)分支命名为 release-<version>.x.x,例如 release-5.x.x。LTS 分支没有预发布分支。

长期支持

长期支持(LTS)针对上一个 Parse Server 主版本提供。例如,Parse Server 5.x 将接收安全更新,直到 Parse Server 6.x 被 Parse Server 7.x 取代并成为新的 LTS 版本。当前主版本发布在 release 分支上,而 LTS 版本发布在 release-#.x.x 分支上,例如 Parse Server 5.x LTS 分支对应 release-5.x.x。

⚠️ 提供 LTS 版本是为了帮助您尽快迁移到当前主版本。虽然我们致力于修复 LTS 版本中的安全漏洞,但我们的主要精力集中在开发当前主版本和准备下一个主版本发布上。因此,某些漏洞可能需要由社区来修复。搜索以特定 LTS 分支为基础分支的拉取请求可查看该 LTS 分支当前未修复的漏洞。

快速入门

最快、最简单的入门方式是本地运行 MongoDB 和 Parse Server。

运行 Parse Server

开始之前,请确保您已安装:

  • NodeJS(包含 npm)
  • MongoDB 或 PostgreSQL(需 PostGIS 2.2.0 或更高版本)
  • 可选:Docker

兼容性

Node.js

Parse Server 持续使用最新版本的 Node.js 进行测试以确保兼容性。我们遵循 Node.js 长期支持计划,仅针对官方支持且尚未达到生命周期结束日期的版本进行测试。

版本最低版本生命周期结束Parse Server 支持
Node.js 1818.20.42025 年 4 月<= 8.x (2025)
Node.js 2020.18.02026 年 4 月<= 9.x (2026)
Node.js 2222.12.02027 年 4 月<= 10.x (2027)
Node.js 2424.11.02028 年 4 月<= 11.x (2028)

MongoDB

Parse Server 持续使用最新版本的 MongoDB 进行测试以确保兼容性。我们遵循 MongoDB 支持计划 和 MongoDB 生命周期计划,仅针对官方支持且尚未达到生命周期结束日期的版本进行测试。MongoDB 的“快速发布版”被忽略,因为这些被视为下一个主版本的预发布版本。

版本最低版本生命周期结束Parse Server 支持
MongoDB 66.0.192025 年 7 月<= 8.x (2025)
MongoDB 77.0.162026 年 8 月<= 9.x (2026)
MongoDB 88.0.4待定<= 10.x (2027)

PostgreSQL

下载工具