## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHECKMARX-CHECKMARX-CVE-2025-30066-DETECTION-TOOL
# Checkmarx-CVE-2025-30066-Detection-Tool
Estas são ferramentas para escanear seus workflows e logs do GitHub em busca de possÃveis ações maliciosas associadas ao CVE-2025-30066. Elas verificam um conjunto de ações conhecidas do GitHub consideradas arriscadas e um trecho de código suspeito embutido em arquivos de workflow. Além disso, verificam segredos que foram expostos em logs devido ao CVE-2025-30066.
# CxGithubActionsScan
## O Que Ele Verifica
O script procura o seguinte em seus arquivos de workflow:
root@kitploit:~
Ações do GitHub:
reviewdog/action-setup
reviewdog/action-shellcheck
reviewdog/action-composite-template
reviewdog/action-staticcheck
reviewdog/action-ast-grep
reviewdog/action-typos
tj-actions/changed-files
tj-actions/eslint-changed-files
Trecho de Código Malicioso:
Um trecho codificado em base64:
IyEvdXNyL2Jpbi9lbnYgcHl0aG9uMwoKIyBiYXNlZCBvbiBodHRwczovL2RhdmlkZWJvdmUuY29tL2Jsb2cvP3A9MTY
## Opções de Verificação
Você pode executar a verificação em um dos três modos:
root@kitploit:~