Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65964 — Lehrreiches CTF-Demo, das die Ausführung von Git-Hook-Befehlen durch Fehlkonfiguration von core.hooksPath in Automatisierungsworkflows demonstriert. | Kitploit
Tools/GitHubGitHub/saboor-hakimi-23/cve-2025-65964
ExploitationCTFCommand and ControlLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubsaboor-hakimi-23/cve-2025-65964

CVE-2025-65964

Lehrreiches CTF-Demo, das die Ausführung von Git-Hook-Befehlen durch Fehlkonfiguration von core.hooksPath in Automatisierungsworkflows demonstriert.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

n8n Git Hooks CTF Demo

⚠️ Dieses Repository dient ausschließlich zu Bildungs- und CTF-Demonstrationszwecken.

Szenario

Eine Automatisierungsplattform (z. B. n8n) verwendet Git-Operationen als Teil eines Workflows. Der Workflow erlaubt beliebige Git-Konfiguration über git config.

Ein angreiferkontrollierter Workflow setzt:

root@kitploit:~
core.hooksPath=hooks/

Git führt dann Hooks aus dem Repository-Verzeichnis aus.

Zielsetzung

  • Demonstrieren, dass:
  • Git-Hooks lokal ausgeführt werden
  • Hooks innerhalb des geklonten Repositorys existieren können
  • Missbrauch von core.hooksPath zur Befehlsausführung führen kann

Es sind keine schädlichen Befehle enthalten.

Tool herunterladen