Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65964 — Démo éducative CTF démontrant l'exécution de commandes via une mauvaise configuration de core.hooksPath dans les workflows d'automatisation. | Kitploit
Outils/GitHubGitHub/saboor-hakimi-23/cve-2025-65964
ExploitationCTFCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubsaboor-hakimi-23/cve-2025-65964

CVE-2025-65964

Démo éducative CTF démontrant l'exécution de commandes via une mauvaise configuration de core.hooksPath dans les workflows d'automatisation.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

n8n Git Hooks CTF Démo

⚠️ Ce dépôt est destiné uniquement à des fins éducatives et de démonstration CTF.

Scénario

Une plateforme d'automatisation (par exemple, n8n) utilise des opérations Git dans le cadre d'un workflow. Le workflow permet une configuration Git arbitraire via git config.

Un workflow contrôlé par un attaquant définit :

root@kitploit:~
core.hooksPath=hooks/

Git exécutera alors les hooks depuis le répertoire du dépôt.

Objectif

Démontrer que :

  • Les hooks Git sont exécutés localement
  • Les hooks peuvent résider dans le dépôt cloné
  • L'utilisation abusive de core.hooksPath peut conduire à l'exécution de commandes

Aucune commande nuisible n'est incluse.

Télécharger l’outil