Monthly Capture-The-Flag Solving and Cybersecurity Workshop

Atelier mensuel de résolution de Capture-The-Flag et de Cybersécurité

Third Wednesday of the month - Live streamed on Twitch
Troisième mercredi du mois - Diffusion en direct sur Twitch

Participate: Subscribe:

Archives: Web | Learning Resources

Next edition: 2024-06-19

French version

Season 21 Episode 4

Supply Chain - The messy world of Build pipelines

The next edition of Montrehack will be held on Wednesday June 19th 18:00 to 21:00.

 Car salesman meme saying that github actions are full over vulnerabilities

[Beginner-friendly] Build pipelines are messy, complex and finding vulnerabilities can be trivial (like good old days of SQLi in PHP) or mind bending hard. We’ll present the messypoutine CTF which was designed to allow people to exploit GitHub Actions workflows. This comes on the tail of a presentation at NorthSec - Under the radar, how we find 0-days in the build pipelines of open source projects.

Tools and Experience Required



Wednesday june 19th 18:00 to 21:00



Presented by François Proulx

Prochaine édition: 2024-06-19

Saison 21 épisode 4

Supply Chain - The messy world of Build pipelines

La prochaine édition de Montréhack aura lieu Mercredi 19 juin 18:00 à 21:00.

 Car salesman meme saying that github actions are full over vulnerabilities

[Beginner-friendly] Les pipelines de build sont désordonnés, complexes, et trouver des vulnérabilités peut être trivial (comme au bon vieux temps des injections SQL dans PHP) ou extrêmement difficile. Nous allons présenter le CTF messypoutine, qui a été conçu pour permettre aux gens d’exploiter les workflows de GitHub Actions. Cela fait suite à une présentation à NorthSec intitulée “Under the radar, how we find 0-days in the build pipelines of open source projects”.

Outils et expérience requis


Mercredi 19 juin 18:00 à 21:00



Défi présenté par François Proulx

Sponsors // Partenaires


Interested to sponsor or present a challenge? Contact us here.