
Exploit de preuve de concept démontrant une vulnérabilité de vol de jeton OAuth GitHub via des déclencheurs de workflow de développeur spécialement conçus, permettant un accès non autorisé au référentiel.
Preuve de concept pour une vulnérabilité issue de https://blog.ammaraskar.com/github-token-stealing