
GitHub-Actions-Workflow zum Testen, ob der Runner anfällig für CVE-2026-31431 ist, und zur Bestätigung von Root-Rechten in einer kontrollierten Umgebung.
Dieses Repository enthält eine Workflow-Datei für GitHub Actions, um zu testen, ob der Action-Runner von CVE-2026-31431 betroffen ist.
Du kannst den Test selbst durchführen: Erstelle einfach ein Repository mit dieser Vorlage und starte den Workflow test.yml manuell (denke daran, das Feld on auf dein Testziel zu ändern).
Ja, ich habe es auf dem offiziellen Runner basierend auf dem ubuntu-latest-Image am 30.04.2026 um 10:43 (UTC+8) ausgeführt.
Das Ergebnis:
Output received: uid=0(root) gid=1001(runner) groups=1001(runner),4(adm),100(users),118(docker),999(systemd-journal)
Success: Confirmed root privileges.
GitHub weiß, was du tust, und wenn du etwas tust, das du nicht tun solltest, ist die Wahrscheinlichkeit hoch, dass du zur Verantwortung gezogen wirst.