Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-23040 — Preuve de concept d'exploitation pour CVE-2025-23040 démontrant l'exfiltration d'identifiants depuis GitHub Desktop (< 3.4.12) via des URL de clonage de dépôt malveillantes, divulguant des jetons OAuth. | Kitploit
Preuve de concept d'exploitation pour CVE-2025-23040 démontrant l'exfiltration d'identifiants depuis GitHub Desktop (< 3.4.12) via des URL de clonage de dépôt malveillantes, divulguant des jetons OAuth.
CVE-2025-23040 - Fuite d'identifiants dans GitHub Desktop GitHub Desktop (< 3.4.12) est vulnérable à une attaque permettant d'exfiltrer des identifiants via des URL distantes malveillantes. Un attaquant peut convaincre un utilisateur de cloner un dépôt manipulé pour obtenir des noms d'utilisateur et des jetons OAuth.