BBOT's git_clone module could be abused to disclose a GitHub API key to an attacker controlled server with a malicious formatted git URL.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-33396
https://blog.blacklanternsecurity.com/p/bbot-security-advisory-gitdumper