
Exploit proof-of-concept che dimostra una vulnerabilità di furto di token OAuth di GitHub tramite trigger di workflow per sviluppatori appositamente predisposti, consentendo l'accesso non autorizzato ai repository.
Prova di concetto per la vulnerabilità descritta in https://blog.ammaraskar.com/github-token-stealing