Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21300 — CVE-2021-21300 के माध्यम से केस-इनसेंसिटिव फाइलसिस्टम पर दुर्भावनापूर्ण Git हुक्स के जरिए मनमाना कोड निष्पादन का प्रदर्शन करता है, जिसमें शोषण के चरण और सुरक्षात्मक उपाय शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/sizvy/cve-2021-21300
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubsizvy/cve-2021-21300

CVE-2021-21300

CVE-2021-21300 के माध्यम से केस-इनसेंसिटिव फाइलसिस्टम पर दुर्भावनापूर्ण Git हुक्स के जरिए मनमाना कोड निष्पादन का प्रदर्शन करता है, जिसमें शोषण के चरण और सुरक्षात्मक उपाय शामिल हैं।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21300: दुर्भावनापूर्ण Git हुक्स के माध्यम से मनमाना कोड निष्पादन

📌 सारांश

CVE-2021-21300 Git (संस्करण 2.14.2 से 2.30.1) में एक गंभीर भेद्यता है जो हमलावरों को सिंबोलिक लिंक और केस-इनसेंसिटिव फ़ाइल सिस्टम का शोषण करके पीड़ित मशीनों पर मनमाना कोड निष्पादित करने की अनुमति देती है।


🧠 समस्या विवरण

  • भेद्यता: दुर्भावनापूर्ण Git हुक्स के माध्यम से मनमाना कोड निष्पादन।
  • मूल कारण: केस-इनसेंसिटिव फ़ाइल सिस्टम (जैसे, Windows/macOS) A/post-checkout को .git/hooks/post-checkout के रूप में हल करते हैं।
  • प्रभाव: जब कोई उपयोगकर्ता संक्रमित रिपॉजिटरी क्लोन करता है, तो हमलावर दुर्भावनापूर्ण हुक्स इंजेक्ट और निष्पादित कर सकते हैं।

🔍 सैद्धांतिक पृष्ठभूमि

ट्रिक

Git उपयोगकर्ता-परिभाषित हुक्स की अनुमति देता है जो .git/hooks/ में संग्रहीत होते हैं। केस-इनसेंसिटिव फ़ाइल सिस्टम पर:

  • A/post-checkout जैसा तैयार किया गया फ़ोल्डर .git/hooks/post-checkout के रूप में व्याख्यायित हो सकता है।
  • एक सिंबोलिक लिंक A/ को .git/hooks/ से बदल देता है, प्रतिबंधों को बायपास करते हुए।

एक्सप्लॉइट

  1. निर्देशिका A और दुर्भावनापूर्ण कमांड्स वाली एक फ़ाइल A/post-checkout बनाएँ।
  2. Git के लिए निर्देशिका और उसकी सामग्री को स्टेज करें।
  3. निर्देशिका हटाएँ और A को .git/hooks/ के सिंबोलिक लिंक से बदलें।
  4. जब Git A/post-checkout निष्पादित करता है, तो वह वास्तव में .git/hooks/ में दुर्भावनापूर्ण फ़ाइल चलाता है।

⚠️ ट्रिगर शर्तें

  • केस-इनसेंसिटिव फ़ाइल सिस्टम (Windows/macOS)।
  • .git/hooks/ के लिए सिंबोलिक लिंक।
  • ग्लोबल Git LFS फ़िल्टर सक्षम।
  • पीड़ित के पास दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति है।

🛠️ हमला कार्यप्रवाह

दुर्भावनापूर्ण रिपोजिटरी निर्माण

  • A/post-checkout की LFS प्रोसेसिंग ट्रिगर करने के लिए .gitattributes बनाएँ।
  • एक दुर्भावनापूर्ण स्क्रिप्ट A/post-checkout जोड़ें (उदाहरण के लिए, "PWNED" प्रिंट करता है)।
  • इसे वैध दिखाने के लिए नकली फ़ाइलें A/a, A/b जोड़ें।
  • A/ को .git/hooks/ के सिंबोलिक लिंक से बदलें।
  • परिवर्तनों को कमिट और पुश करें।

🛡 मौजूदा बचाव

कॉन्फ़िगरेशन-आधारित

  • सिंबोलिक लिंक फॉलो करना अक्षम करें:
    root@kitploit:~
    git clone -c core.symlinks=true
    git config --system core.symlinks true
    

##💡 अन्य संभावित बचाव

  • Git Alias के साथ सुरक्षित क्लोनिंग को स्वचालित करें

  • निर्देशिका बनाएँ।

  • केस संवेदनशीलता सक्षम करें (Windows):

    root@kitploit:~
    fsutil file setcasesensitiveinfo <DESTINATION FOLDER> enable
    
  • उस निर्देशिका में क्लोन करें।

  • सुरक्षित क्लोनिंग के लिए इन चरणों को स्वचालित करने हेतु एक Git alias बनाएँ।

टूल डाउनलोड करें