クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
CI/CD Security - GitHub Actions Vulnerability
`/challenge/repo/.github/workflows/` の GitHub Actions ワークフローと `/challenge/logs/` の実行ログを調査します。`pull_request_target` トリガ、信頼できないPR head の明示的 checkout、`secrets` の使用、という3条件をすべて満たす「pwn request」脆弱性を持つワークフローが1本だけあります。その脆弱なステップのコメントにフラグがあります。いずれかの条件を欠くワークフローはおとりです。
/challenge/repo/.github/workflows/ の全ワークフローを確認します。多くは危険に見えて実は安全です
本当に悪用可能なのは pull_request_target で信頼できないPRのheadをcheckoutし、かつ secrets を使う1本だけです
その脆弱なステップの YAML コメントにフラグがあります