CVE-2017-1000117
Un terzo malintenzionato può fornire a una vittima ignara un URL "ssh://..." appositamente creato, e il tentativo di visitare l'URL può far sì che qualsiasi...
- Pubblicato
- 4 ott 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 31 ago 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un terzo malintenzionato può fornire a una vittima ignara un URL "ssh://..." appositamente creato, e il tentativo di visitare l'URL può far sì che qualsiasi programma presente sulla macchina della vittima venga eseguito. Tale URL potrebbe essere inserito nel file .gitmodules di un progetto dannoso, e una vittima ignara potrebbe essere indotta a eseguire "git clone --recurse-submodules" per innescare la vulnerabilità.
Fonti
19- CVE-2017-1000117Exploit
Riproduzione della vulnerabilità CVE-2017-1000117(PoC+Exp)
Exploit di prova di concetto per CVE-2017-1000117: esecuzione di codice remoto tramite URL SSH dannoso di un git submodule, consentendo la consegna di un payload di reverse shell durante operazioni di clone ricorsivo.
Prova di concetto di CVE-2017-1000117
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.