
Proof-of-concept-Exploit für CVE-2017-1000117, eine Remote-Codeausführung-Sicherheitslücke in Git-Clients vor v2.14.1, die die Ausnutzung durch rekursives Klonen zu Bildungszwecken demonstriert.
Test-GIT-Repo für den git-client-rce PoC ( CVE-2017-1000117 )
https://marc.info/?l=git&m=150238802328673&w=2
Diese CVE betrifft alle Git-Clients < v2.14.1
Führen Sie Folgendes auf dem Testsytem aus, um den PoC zu sehen:
$git clone --recursive https://github.com/thelastbyte/CVE-2017-1000117.git
Eine erfolgreiche Ausführung führt dazu, dass der Inhalt von /etc/passwd nach /tmp/pwned.txt kopiert wird.