CVE-2018-11235
في Git قبل 2.13.7، وفي 2.14.x قبل 2.14.4، و2.15.x قبل 2.15.2، و2.16.x قبل 2.16.4، و2.17.x قبل 2.17.1، يمكن أن يحدث تنفيذ تعليمات برمجية عن بُعد. فمن خلال ملف...
- تم النشر
- 30/05/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Git قبل 2.13.7، وفي 2.14.x قبل 2.14.4، و2.15.x قبل 2.15.2، و2.16.x قبل 2.16.4، و2.17.x قبل 2.17.1، يمكن أن يحدث تنفيذ تعليمات برمجية عن بُعد. فمن خلال ملف .gitmodules مُعدّ بعناية، يمكن لمشروع خبيث تنفيذ سكربت تعسفي على جهاز يشغّل "git clone --recurse-submodules"، لأن "أسماء" الوحدات الفرعية (submodules) تُؤخذ من هذا الملف، ثم تُلحق بـ $GIT_DIR/modules، مما يؤدي إلى اجتياز الدليل (directory traversal) باستخدام "../" في الاسم. وأخيرًا، تُنفَّذ خطافات post-checkout القادمة من وحدة فرعية، متجاوزةً التصميم المقصود الذي لا تُجلب فيه الخطافات من خادم بعيد.
المصادر
15CVE-2018-11235(PoC && Exp)
- clone_and_pwnاستغلال
يستغل CVE-2018-11235
إثبات مفهوم لاستغلال CVE-2018-11235، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في الوحدات الفرعية لـ Git. يتضمن ملف Dockerfile لإجراء اختبارات وتحليلات قابلة للتكرار.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.