
Эксплойт-концепция, демонстрирующая уязвимость кражи OAuth-токенов GitHub через сфабрикованные триггеры рабочих процессов разработчика, позволяющая получить несанкционированный доступ к репозиторию.
Доказательство концепции уязвимости с https://blog.ammaraskar.com/github-token-stealing