Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21300 — Démontre l'exécution de code arbitraire CVE-2021-21300 via des hooks Git malveillants sur des systèmes de fichiers insensibles à la casse, y compris les étapes d'exploitation et les mesures défensives. | Kitploit
Outils/GitHubGitHub/sizvy/cve-2021-21300
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubsizvy/cve-2021-21300

CVE-2021-21300

Démontre l'exécution de code arbitraire CVE-2021-21300 via des hooks Git malveillants sur des systèmes de fichiers insensibles à la casse, y compris les étapes d'exploitation et les mesures défensives.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21300 : Exécution de code arbitraire via des hooks Git malveillants

📌 Résumé

CVE-2021-21300 est une vulnérabilité critique dans Git (versions 2.14.2 à 2.30.1) qui permet à des attaquants d'exécuter du code arbitraire sur les machines des victimes en exploitant les liens symboliques et les systèmes de fichiers insensibles à la casse.


🧠 Énoncé du problème

  • Vulnérabilité : Exécution de code arbitraire via des hooks Git malveillants.
  • Cause racine : Les systèmes de fichiers insensibles à la casse (par exemple Windows/macOS) résolvent A/post-checkout comme .git/hooks/post-checkout.
  • Impact : Les attaquants peuvent injecter et exécuter des hooks malveillants lorsqu'un utilisateur clone le dépôt infecté.

🔍 Contexte théorique

L'astuce

Git permet des hooks définis par l'utilisateur stockés dans . Sur les systèmes de fichiers insensibles à la casse :

.git/hooks/
  • Un dossier conçu tel que A/post-checkout peut être interprété comme .git/hooks/post-checkout.
  • Un lien symbolique remplace A/ par .git/hooks/, contournant les restrictions.

L'exploitation

  1. Créez le répertoire A et un fichier A/post-checkout contenant des commandes malveillantes.
  2. Mettez en scène (stage) le répertoire et son contenu pour Git.
  3. Supprimez le répertoire et remplacez A par un lien symbolique vers .git/hooks/.
  4. Lorsque Git exécute A/post-checkout, il exécute en réalité le fichier malveillant dans .git/hooks/.

⚠️ Conditions de déclenchement

  • Système de fichiers insensible à la casse (Windows/macOS).
  • Lien symbolique vers .git/hooks/.
  • Filtres Git LFS globaux activés.
  • La victime a l'autorisation d'exécuter du code malveillant.

🛠️ Flux de l'attaque

Génération du dépôt malveillant

  • Créez .gitattributes pour déclencher le traitement LFS de A/post-checkout.
  • Ajoutez un script malveillant A/post-checkout (par exemple, affiche "PWNED").
  • Ajoutez de faux fichiers A/a, A/b pour le rendre légitime.
  • Remplacez A/ par un lien symbolique vers .git/hooks/.
  • Commitez et poussez les modifications.

🛡 Défenses existantes

Basées sur la configuration

  • Désactiver le suivi des liens symboliques :
    root@kitploit:~
    git clone -c core.symlinks=true
    git config --system core.symlinks true
    

##💡 Autres défenses potentielles

  • Automatiser le clonage sécurisé avec un alias Git

  • Créez un répertoire.

  • Activez la sensibilité à la casse (Windows) :

    root@kitploit:~
    fsutil file setcasesensitiveinfo <DESTINATION FOLDER> enable
    
  • Clonez dans ce répertoire.

  • Créez un alias Git pour automatiser ces étapes pour un clonage plus sûr.

Télécharger l’outil