
استغلال سكربت دفعي لـ CVE-2020-27955، يحقق تنفيذ كود عن بُعد عبر Git LFS على Windows. يستهدف git و GitHub CLI و VS Code وعملاء Git آخرين.
اكتشفها Dawid Golunski
تم الاختبار على Windows على:
git، GitHub CLI (gh)، GitHub Desktop، Visual Studio Code، SourceTree، SmartGit، GitKraken وغيرها.
بشكل أساسي، عالم التطوير على Windows بأكمله ;)
اطّلع على الإعلانات الكاملة للتفاصيل ومعلومات التصحيح:
فيديو توضيحي:
يوجد أيضًا إصدار Go لهذا الاستغلال:
.;lc'
.,cdkkOOOko;.
.,lxxkkkkOOOO000Ol'
.':oxxxxxkkkkOOOO0000KK0x:'
.;ldxxxxxxxxkxl,.'lk0000KKKXXXKd;.
':oxxxxxxxxxxo;. .:oOKKKXXXNNNNOl.
'';ldxxxxxdc,. ,oOXXXNNNXd;,.
.ddc;,,:c;. ,c: .cxxc:;:ox:
.dxxxxo, ., ,kMMM0:. ., .lxxxxx:
.dxxxxxc lW. oMMMMMMMK d0 .xxxxxx:
.dxxxxxc .0k.,KWMMMWNo :X: .xxxxxx:
.dxxxxxc .xN0xxxxxxxkXK, .xxxxxx:
.dxxxxxc lddOMMMMWd0MMMMKddd. .xxxxxx:
.dxxxxxc .cNMMMN.oMMMMx' .xxxxxx:
.dxxxxxc lKo;dNMN.oMM0;:Ok. 'xxxxxx:
.dxxxxxc ;Mc .lx.:o, Kl 'xxxxxx:
.dxxxxxdl;. ., .. .;cdxxxxxx:
.dxxxxxxxxxdc,. 'cdkkxxxxxxxx:
.':oxxxxxxxxxdl;. .;lxkkkkkxxxxdc,.
.;ldxxxxxxxxxdc, .cxkkkkkkkkkxd:.
.':oxxxxxxxxx.ckkkkkkkkxl,.
.,cdxxxxx.ckkkkkxc.
.':odx.ckxl,.
.,.'.
ترقبوا