Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gha-lab-b16a4f3554 — 安全研究实验室:CVE-2026-24480 pull_request_target pre-commit RCE(位于 qgis/QGIS 中,快照为存在漏洞的提交) | Kitploit
工具/GitHubGitHub/pvharmo2/gha-lab-b16a4f3554
漏洞分析漏洞利用学习与教育精选资源
GitHubpvharmo2/gha-lab-b16a4f3554

gha-lab-b16a4f3554

安全研究实验室:CVE-2026-24480 pull_request_target pre-commit RCE(位于 qgis/QGIS 中,快照为存在漏洞的提交)

查看仓库
17小时22分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化研究产物 — 非上游项目。

本仓库是由自动化工具链构建的一次性实验环境,用于拉瓦尔大学硕士论文中复现已发表的 GitHub Actions 工作流漏洞。它是 qgis/QGIS 在提交 48ffad0d4b0f533982d7a4e46d3e75410da46ccb(2026-01-23)时的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。

上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不存在任何真实凭据。操作引用和运行器镜像已固定到它们在 2026-01-23 解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的 pinning.md。

如有疑问或异议:[email protected]


🧪 QGIS tests Docker Status Build Status OpenSSF Scorecard OpenSSF Best Practices 🪟 MingW64 Windows 64bit Build DOI

QGIS 是一款功能齐全、用户友好、免费开源(FOSS)的地理信息系统(GIS),可在 Unix 平台、Windows 和 MacOS 上运行。

  • 功能特性
    • 1. 灵活而强大的空间数据管理
    • 2. 精美的制图
    • 3. 高级且稳健的地理空间分析
    • 4. 强大的自定义与可扩展性
    • 5. QGIS Server
  • 底层技术
    • 版本与发布周期
    • 免费与开源
  • 安装与使用 QGIS
    • 文档
    • 帮助与支持渠道
  • 参与社区

功能特性

1. 灵活而强大的空间数据管理

  • 支持多种行业标准格式的栅格、矢量、网格和点云数据
    • 栅格格式包括:GeoPackage、GeoTIFF、GRASS、ArcInfo 二进制和 ASCII 网格、ERDAS Imagine SDTS、WMS、WCS、PostgreSQL/PostGIS 以及其他 GDAL 支持的格式。
    • 矢量格式包括:GeoPackage、ESRI shapefiles、GRASS、SpatiaLite、PostgreSQL/PostGIS、MSSQL、Oracle、WFS、矢量切片以及其他 OGR 支持的格式。
    • 网格格式包括:NetCDF、GRIB、2DM 以及其他 MDAL 支持的格式。
    • 点云格式:LAS/LAZ 和 EPT 数据集。
  • 数据抽象框架,本地文件、空间数据库(PostGIS、SpatiaLite、SQL Server、Oracle、SAP HANA)和 Web 服务(WMS、WCS、WFS、ArcGIS REST)均可通过统一的数据模型和浏览器界面访问,并可作为用户创建项目中的灵活图层
  • 通过可视化和数值化数字化及编辑进行空间数据创建,以及对栅格和矢量数据进行地理配准
  • 坐标参考系(CRS)之间的即时重投影
  • 访问 Nominatim(OpenStreetMap)地理编码器
  • 时间支持

示例:时间动画

示例:时间动画

示例:3D 地图视图

示例:3D 地图视图

2. 精美的制图

  • 2D 和 3D 中丰富多样的渲染选项
  • 对符号化、标注、图例和其他图形元素进行精细控制,以呈现精美渲染的地图
  • 尊重许多空间数据源中嵌入的样式(例如 KML 和 TAB 文件、Mapbox-GL 样式的矢量切片)
  • 特别是,几乎完整复刻(并显著扩展)了 ESRI 专有软件中可用的符号化选项
  • 使用数据定义的覆盖、混合模式和绘制效果进行高级样式设置
  • 500 多个内置色带(cpt-city、ColorBrewer 等)
  • 通过保存的布局,以指定的比例尺、范围、样式和装饰创建和更新地图
  • 使用 QGIS Atlas 和 QGIS Reports 自动生成多张地图(和报告)
  • 以灵活的符号化显示和导出高程剖面图
  • 灵活输出,可直接打印,或输出为图像(栅格)、PDF 或 SVG 以进行进一步自定义
  • 使用几何生成器进行即时渲染增强(例如,从现有要素创建和设置新几何体的样式)
  • 用于包容性制图的预览模式(例如单色、色盲模拟)

示例:安德烈斯·费利佩·兰切罗斯·桑切斯以《星月夜》风格绘制的哥伦比亚波哥大地图

以《星月夜》风格绘制的哥伦比亚波哥大地图

如需查看更多使用 QGIS 创建的地图,请访问 QGIS 地图展示 Flickr 群组。

QGIS 地图展示

3. 高级且稳健的地理空间分析

  • 强大的处理框架,包含 200 多个原生处理算法
  • 通过 GDAL、SAGA、GRASS、OrfeoToolbox 等提供程序以及自定义模型和处理脚本,可访问 1000 多个处理算法
  • 地理空间数据库引擎(过滤器、连接、关系、表单等),尽可能与数据源和格式无关
  • 地理空间查询和地理处理结果的即时可视化
  • 模型设计器和批处理

示例:出行等时线

示例:出行等时线

示例:模型设计器

示例:模型设计器

4. 强大的自定义与可扩展性

  • 完全可自定义的用户体验,包括同时满足高级用户和初学者的用户界面和应用程序设置
  • 丰富的表达式引擎,为可视化和处理提供最大灵活性
  • 广泛多样的插件生态系统,包括数据连接器、数字化辅助工具、高级分析和图表工具、野外数据采集、ESRI 样式文件转换等
  • 用于创建、存储和管理样式的样式管理器
  • QGIS 样式中心,便于共享样式
  • Python 和 C++ API,支持独立(无头)应用程序以及应用内全面脚本编写(PyQGIS)

示例:样式管理器

示例:样式管理器

示例:插件

示例:插件

5. QGIS Server

无头地图服务器——运行于 Linux、macOS、Windows 或 docker 容器中——与 QGIS 共享相同的代码库。

  • 行业标准协议(WMS、WFS、WFS3/OGC API for Features 和 WCS)可与任何软件栈即插即用
  • 可与任何 Web 服务器(Apache、nginx 等)配合使用,也可独立运行
  • 支持所有精美的 QGIS 制图功能,并提供一流的打印支持
  • 通过 Python 脚本支持实现完全自定义

示例:QGIS Server WMS 响应

示例:QGIS Server 对 WMS 请求的响应

示例:QGIS Server WFS 响应

示例:QGIS Server 对 WFS 要素请求的响应

底层技术

QGIS 自 2002 年起使用 Qt 工具包 和 C++ 开发,拥有美观、易用的图形用户界面,并支持多语言。它由一个活跃的开发团队维护,并得到由 GIS 专业人士和爱好者以及地理空间数据发布者和最终用户组成的充满活力的社区的支持。

版本与发布周期

QGIS 的开发和发布遵循基于时间的计划/路线图。用户可安装三个主要的 QGIS 分支,分别是**长期支持版(LTR)**分支、**最新版(LR)分支和开发版(Nightly)**分支。

每个月都会有一个小版本发布,为 LTR 和 LR 提供错误修复。

免费与开源

QGIS 根据 GNU 公共许可证(GPL)第 2 版或任何更高版本发布。 在此许可证下开发 QGIS 意味着您可以(如果您愿意)查看和修改源代码,并保证您——我们满意的用户——始终能够免费使用且可自由修改的 GIS 程序。

QGIS 是开源地理空间基金会(OSGeo)的一部分,该基金会提供一系列互补的开源 GIS 软件项目。

安装与使用 QGIS

QGIS 的预编译二进制文件可在 QGIS.org 下载页面获取。 请仔细遵循安装说明。

构建指南 可用于开始从源代码构建 QGIS。

有关 QGIS Server 的安装,请参阅其入门文档。

文档

提供一系列文档。包括:

  • 培训手册
  • QGIS 用户指南
  • QGIS Server 指南
  • 可视化更新日志
  • 文档编写指南
  • QGIS Python(PyQGIS)手册
  • QGIS Python(PyQGIS)API
  • QGIS C++ API
  • 开发者指南

帮助与支持渠道

有多个渠道可以获取 QGIS 的帮助和支持:

  • 使用 QGIS 社区网站
  • 加入 qgis-users 邮件列表
  • 与其他用户实时聊天。请耐心等待您的问题得到回复,因为频道中的许多人正在做其他事情,可能需要一段时间才能注意到您的问题。以下路径均可进入同一个聊天室:
    • 使用 IRC 客户端并加入 irc.libera.chat 上的 #qgis 频道。
    • 使用 Matrix 客户端并加入 #qgis:osgeo.org 房间。
  • 在 GIS stackexchange 或 r/QGIS reddit 上,这些网站不由 QGIS 团队维护,但 QGIS 和更广泛的 GIS 社区会在那里提供大量建议
  • 其他支持渠道

参与社区

本项目的贡献指南

下载工具