Hacktoberfest 2026: những issue maintainer đã đánh dấu cho tháng Mười, đang mở và phù hợp người mới. Xem issue Hacktoberfest

Add option to generate code excution commands/steps

Đang mở
#15 1 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Đánh giá

Độ khó
5/5
Thời gian dự kiến
Hơn một tuần
Mức phù hợp với người mới
25/100
Loại issue
Tính năng
Độ rõ ràng
Khá rõ ràng
Mức độ hoạt động
Đình trệ
Công nghệ
neo4j, python
Lĩnh vực
cli, security

Hướng nghiên cứu

Bắt đầu với sub-command report và phần mã truy vấn Neo4j để tìm các workflow hoặc action dễ bị tấn công. Xác định cách report phải giải thích từng exploit và trình bày các ví dụ về lệnh hoặc bước có thể thực thi, sử dụng ví dụ command-injection của PR-name làm dạng thức mong đợi. Hoàn thành khi report xuất ra các phần giải thích này cho những finding liên quan.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Mô tả

feature Low Priority query-library

This is supposed to be fuctinality added to report sub-command.
After quering neo4j and finding vulnerable workflows or actions, it should print an explanation about the exploit, and how it could be exploited - for example -
"Command injection through PR name is possible in this workflow -
PR NAME = 'foo";{bash_command} "'

Ngôn ngữ chính
Python
Star
748
Fork
46
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Chuẩn bị môi trường

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Issue khác của CycodeLabs/raven

Tất cả issue của CycodeLabs/raven

Issue tương tự

Thêm issue về Python

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.