Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain- — Git LFS पॉइंटर पॉइज़निंग के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें Bash और Python स्क्रिप्ट शामिल हैं जो एक दुर्भावनापूर्ण रिपॉजिटरी बनाती हैं, एक दुष्ट LFS सर्वर का अनुकरण करती हैं, और कोड निष्पादन को ट्रिगर करती हैं। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-
भेद्यता विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशनरेड टीमिंगपेलोड डेवलपमेंट
GitHubgeorge0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-

CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain-

Git LFS पॉइंटर पॉइज़निंग के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें Bash और Python स्क्रिप्ट शामिल हैं जो एक दुर्भावनापूर्ण रिपॉजिटरी बनाती हैं, एक दुष्ट LFS सर्वर का अनुकरण करती हैं, और कोड निष्पादन को ट्रिगर करती हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-22004 – Git LFS पॉइंटर पॉइज़निंग (सप्लाई चेन)

प्रोग्राम कोड (Bash + Python)

root@kitploit:~
# create_malicious_repo.sh - Sets up a repo with poisoned LFS pointer
git init
git lfs track "*.bin"
echo "version https://git-lfs.github.com/spec/v1
oid sha256:4142434445464748494a4b4c4d4e4f505152535455565758595a616263646566
size 4" > malware.bin
git add .gitattributes malware.bin
git commit -m "Add LFS file"

CVE-2026-22004 – Git LFS पॉइंटर पॉइज़निंग (सप्लाई चेन हमला)

Severity: Critical

अवलोकन

एक रिपॉज़िटरी Git LFS का उपयोग करती है लेकिन LFS एंडपॉइंट को पिन नहीं करती या डाउनलोड के बाद ऑब्जेक्ट हैश को सत्यापित नहीं करती। कोई हमलावर जो LFS सर्वर से समझौता करता है (या मैन-इन-द-मिडिल बन सकता है) बड़ी फ़ाइल को दुर्भावनापूर्ण फ़ाइल से बदल सकता है, और क्लोन स्वचालित रूप से उसे डाउनलोड कर उसे निष्पादित कर सकता है।

भेद्यता विवरण

  • प्रकार: सप्लाई चेन / मैन-इन-द-मिडिल
  • प्रभाव: डेवलपर मशीनों पर कोड निष्पादन।
  • मूल कारण: Git LFS दूरस्थ LFS स्टोर पर भरोसा करता है; यदि पॉइंटर फ़ाइल संशोधित की जाती है या LFS सर्वर दुर्भावनापूर्ण है, तो प्राप्त ऑब्जेक्ट बिना चेतावनी के अपेक्षित हैश से भिन्न हो सकता है।

शोषण प्रदर्शन

  1. LFS के साथ एक रिपॉज़िटरी बनाने के लिए सेटअप स्क्रिप्ट चलाएँ।
  2. एक दुष्ट LFS सर्वर का अनुकरण करें जो ट्रोजन लौटाता है।
  3. रिपॉज़िटरी क्लोन करें → दुर्भावनापूर्ण ऑब्जेक्ट प्राप्त किया जाता है।
root@kitploit:~
bash create_malicious_repo.sh
# Then simulate rogue LFS server
टूल डाउनलोड करें