Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2025-23040 — Proof-of-concept-Exploit für CVE-2025-23040, der die Exfiltration von Anmeldedaten aus GitHub Desktop (< 3.4.12) über bösartige Repository-Klon-URLs demonstriert, wodurch OAuth-Tokens preisgegeben werden. | Kitploit
Proof-of-concept-Exploit für CVE-2025-23040, der die Exfiltration von Anmeldedaten aus GitHub Desktop (< 3.4.12) über bösartige Repository-Klon-URLs demonstriert, wodurch OAuth-Tokens preisgegeben werden.
CVE-2025-23040 - Credential Leak in GitHub Desktop GitHub Desktop (< 3.4.12) ist anfällig für einen Angriff, der die Exfiltration von Anmeldedaten über bösartige Remote-URLs ermöglicht. Ein Angreifer kann einen Benutzer dazu überreden, ein manipuliertes Repository zu klonen, um Benutzername und OAuth-Token zu erhalten.