CVE-2018-11235
Git के 2.13.7 से पहले, 2.14.x के 2.14.4 से पहले, 2.15.x के 2.15.2 से पहले, 2.16.x के 2.16.4 से पहले, और 2.17.x के 2.17.1 से पहले के संस्करणों में, रिमोट कोड निष्पादन हो सकता है। एक निर्मित...
- प्रकाशित
- 30 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Git के 2.13.7 से पहले, 2.14.x के 2.14.4 से पहले, 2.15.x के 2.15.2 से पहले, 2.16.x के 2.16.4 से पहले, और 2.17.x के 2.17.1 से पहले के संस्करणों में, रिमोट कोड निष्पादन हो सकता है। एक निर्मित .gitmodules फ़ाइल के साथ, एक दुर्भावनापूर्ण प्रोजेक्ट उस मशीन पर एक मनमानी स्क्रिप्ट निष्पादित कर सकता है जो "git clone --recurse-submodules" चलाती है, क्योंकि सबमॉड्यूल के "नाम" इस फ़ाइल से प्राप्त होते हैं, और फिर $GIT_DIR/modules में जोड़ दिए जाते हैं, जिससे किसी नाम में "../" के साथ डायरेक्टरी ट्रैवर्सल होता है। अंत में, सबमॉड्यूल से post-checkout हुक निष्पादित होते हैं, जो इच्छित डिज़ाइन को दरकिनार करता है जिसमें हुक रिमोट सर्वर से प्राप्त नहीं किए जाते हैं।
स्रोत
15CVE-2018-11235(PoC && Exp)
- clone_and_pwnएक्सप्लॉइट
CVE-2018-11235 का शोषण करता है
CVE-2018-11235 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Git सबमॉड्यूल्स में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। पुनरुत्पादनीय परीक्षण और विश्लेषण के लिए Dockerfile शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।