Sploitus

Exploit for Checkmarx-CVE-2025-30066-Detection-Tool

kitploit · 2026-08-26

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHECKMARX-CHECKMARX-CVE-2025-30066-DETECTION-TOOL
# Checkmarx-CVE-2025-30066-Detection-Tool

Estas são ferramentas para escanear seus workflows e logs do GitHub em busca de possíveis ações maliciosas associadas ao CVE-2025-30066. Elas verificam um conjunto de ações conhecidas do GitHub consideradas arriscadas e um trecho de código suspeito embutido em arquivos de workflow. Além disso, verificam segredos que foram expostos em logs devido ao CVE-2025-30066.

# CxGithubActionsScan

## O Que Ele Verifica

O script procura o seguinte em seus arquivos de workflow:

root@kitploit:~
    
    
    Ações do GitHub:
        reviewdog/action-setup
        reviewdog/action-shellcheck
        reviewdog/action-composite-template
        reviewdog/action-staticcheck
        reviewdog/action-ast-grep
        reviewdog/action-typos
        tj-actions/changed-files
        tj-actions/eslint-changed-files
    
    Trecho de Código Malicioso:
    
    Um trecho codificado em base64:
    
    IyEvdXNyL2Jpbi9lbnYgcHl0aG9uMwoKIyBiYXNlZCBvbiBodHRwczovL2RhdmlkZWJvdmUuY29tL2Jsb2cvP3A9MTY
    

## Opções de Verificação

Você pode executar a verificação em um dos três modos:

root@kitploit:~