Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-23642 — PoC pour Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642) | Kitploit
Outils/GitHubGitHub/altelus1/cve-2022-23642
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubaltelus1/cve-2022-23642

CVE-2022-23642

PoC pour Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642)

Voir le dépôt
73il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642)

Sourcegraph avant la version 3.37.0 présente une vulnérabilité d'exécution de code à distance sur son service gitserver. Cela est dû à un manque de restriction sur l'exécution de la configuration git, de sorte que "core.sshCommand" peut être passé dans les arguments HTTP, qui peuvent contenir des commandes bash arbitraires. Notez que cela n'est possible que si gitserver est exposé à l'attaquant. Ceci est testé sur Sourcegraph 3.36.3

Configuration pour le test docker

Un conteneur Docker Sourcegraph version 3.63.3 a été utilisé pour le test. Le port gitserver 3178 a également été exposé

Paramètres d'exploitation :

  • Sourcegraph gitserver exposé
  • Dépôt existant sur Sourcegraph

PoC

gif

Références :

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23642
  • https://github.com/sourcegraph/sourcegraph
Télécharger l’outil