CVE-2017-1000117
يمكن لطرف ثالث خبيث إعطاء عنوان URL معدٍّ بصيغة "ssh://..." لضحية غير منتبهة، وقد تؤدي محاولة زيارة عنوان URL إلى تنفيذ أي برنامج موجود على جهاز الضحية. يمكن...
- تم النشر
- 04/10/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 31/08/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن لطرف ثالث خبيث إعطاء عنوان URL معدٍّ بصيغة "ssh://..." لضحية غير منتبهة، وقد تؤدي محاولة زيارة عنوان URL إلى تنفيذ أي برنامج موجود على جهاز الضحية. يمكن وضع عنوان URL هذا في ملف .gitmodules الخاص بمشروع خبيث، ويمكن خداع ضحية غير منتبهة لتشغيل "git clone --recurse-submodules" لاستغلال الثغرة.
المصادر
19- CVE-2017-1000117استغلال
CVE-2017-1000117 إعادة إنتاج الثغرة (PoC+Exp)
إثبات مفهوم استغلال لثغرة CVE-2017-1000117: تنفيذ التعليمات البرمجية عن بُعد عبر عنوان URL خبيث لوحدة فرعية في git SSH، مما يتيح تسليم حمولة قشرة عكسية أثناء عمليات الاستنساخ المتكرر.
إثبات المفهوم لـ CVE-2017-1000117
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.