
# سير عمل GitHub Actions لاختبار ما إذا كان المشغّل (runner) عرضة لثغرة CVE-2026-31431، مع تأكيد صلاحيات الجذر (root) في بيئة خاضعة للتحكم.
يحتوي هذا المستودع على ملف سير عمل لـ GitHub Actions لاختبار ما إذا كان مشغّل الإجراءات (action runner) متأثرًا بـ CVE-2026-31431.
يمكنك إجراء الاختبار بنفسك، فقط أنشئ مستودعًا باستخدام هذا القالب وقم بتشغيل سير العمل test.yml يدويًا (تذكر تغيير حقل on إلى هدف الاختبار الخاص بك).
نعم، قمت بتشغيله على المشغّل الرسمي استنادًا إلى صورة ubuntu-latest في 2026/4/30 الساعة 10:43 (UTC+8).
النتيجة:
Output received: uid=0(root) gid=1001(runner) groups=1001(runner),4(adm),100(users),118(docker),999(systemd-journal)
Success: Confirmed root privileges.
يعرف GitHub ما تفعله، وإذا قمت بشيء لا ينبغي لك فعله، فهناك احتمال كبير أن تُحاسَب عليه.