Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain- — Proof-of-concept per l'avvelenamento dei puntatori Git LFS, con script Bash e Python che creano un repository dannoso, simulano un server LFS malintenzionato e innescano l'esecuzione di codice. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-
Analisi delle VulnerabilitàExploitSicurezza della Supply ChainConfigurazione ErrataRed TeamingSviluppo Payload
GitHubgeorge0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-

CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain-

Proof-of-concept per l'avvelenamento dei puntatori Git LFS, con script Bash e Python che creano un repository dannoso, simulano un server LFS malintenzionato e innescano l'esecuzione di codice.

Vedi Repository
51 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22004 – Avvelenamento del puntatore Git LFS (Catena di fornitura)

Codice del programma (Bash + Python)

root@kitploit:~
# create_malicious_repo.sh - Sets up a repo with poisoned LFS pointer
git init
git lfs track "*.bin"
echo "version https://git-lfs.github.com/spec/v1
oid sha256:4142434445464748494a4b4c4d4e4f505152535455565758595a616263646566
size 4" > malware.bin
git add .gitattributes malware.bin
git commit -m "Add LFS file"

CVE-2026-22004 – Avvelenamento del puntatore Git LFS (Attacco alla catena di fornitura)

Severity: Critical

Panoramica

Un repository utilizza Git LFS ma non fissa l'endpoint LFS né verifica gli hash degli oggetti dopo il download. Un attaccante che compromette il server LFS (o può effettuare un attacco man‑in‑the‑middle) può sostituire il file di grandi dimensioni con uno dannoso, e la clonazione lo scaricherà automaticamente e potenzialmente lo eseguirà.

Dettagli della vulnerabilità

  • Tipo: Supply Chain / Man‑in‑the‑Middle
  • Impatto: Esecuzione di codice sulle macchine degli sviluppatori.
  • Causa principale: Git LFS si fida dell'archivio LFS remoto; se il file puntatore viene modificato o il server LFS è malevolo, l'oggetto scaricato può differire dall'hash atteso senza alcun avviso.

Dimostrazione dell'exploit

  1. Esegui lo script di configurazione per creare un repository con LFS.
  2. Simula un server LFS rogue che restituisce un trojan.
  3. Clona il repository → l'oggetto dannoso viene recuperato.
root@kitploit:~
bash create_malicious_repo.sh
# Then simulate rogue LFS server
Scarica lo strumento