Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-11235 — PoC exploit per CVE-2018-11235 che permette RCE su git clone --recurse-submodules | Kitploit
Strumenti/GitHubGitHub/rogdham/cve-2018-11235
Generazione di PayloadAnalisi delle VulnerabilitàExploitCommand and ControlStrumento di Accesso Remoto
GitHubrogdham/cve-2018-11235

CVE-2018-11235

PoC exploit per CVE-2018-11235 che permette RCE su git clone --recurse-submodules

Vedi Repository
48265 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Exploit PoC per CVE-2018-11235

GitHub non mi permette di caricare un repository che sfrutta la vulnerabilità (un buon punto per loro), quindi dovrai costruirlo da te eseguendo lo script build.sh.

Quindi, carica il repository da qualche parte. Quando lo cloni con il flag --recurse-submodules, viene eseguito lo script malevolo:

root@kitploit:~
$ git clone --recurse-submodules repo dest_dir
Cloning into 'dest_dir'...
done.
Submodule 'Spoon-Knife' (https://github.com/octocat/Spoon-Knife) registered for path 'Spoon-Knife'
Submodule '../../modules/evil' (https://github.com/octocat/Spoon-Knife) registered for path 'evil'
Cloning into '/snip/dest_dir/Spoon-Knife'...
Submodule path 'Spoon-Knife': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'

Here is your hostname: snip

Submodule path 'evil': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'

Riconoscimenti

Codice derivato dalla git patch di @peff (cerca il file di test t/t7415-submodule-names.sh).

Pertanto, questo repository è pubblicato sotto la GNU General Public License versione 2.

Correzione aggiuntiva per versioni precedenti di git per gentile concessione di @atorralba (dettagli in questo post).

Scarica lo strumento