Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21300 — Proof-of-concept exploit per CVE-2021-21300, che dimostra l'esecuzione arbitraria di codice tramite hook Git malevoli su filesystem case-insensitive. Include flusso di attacco, condizioni di attivazione e misure difensive. | Kitploit
Strumenti/GitHubGitHub/sizvy/cve-2021-21300
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubsizvy/cve-2021-21300

CVE-2021-21300

Proof-of-concept exploit per CVE-2021-21300, che dimostra l'esecuzione arbitraria di codice tramite hook Git malevoli su filesystem case-insensitive. Include flusso di attacco, condizioni di attivazione e misure difensive.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21300: Esecuzione di Codice Arbitrario tramite Git Hooks Maligni

📌 Riepilogo

CVE-2021-21300 è una vulnerabilità critica in Git (versioni dalla 2.14.2 alla 2.30.1) che consente agli attaccanti di eseguire codice arbitrario sulle macchine vittime sfruttando collegamenti simbolici e file system che non fanno distinzione tra maiuscole e minuscole.


🧠 Dichiarazione del Problema

  • Vulnerabilità: Esecuzione di codice arbitrario tramite Git hooks maligni.
  • Causa principale: File system case-insensitive (es. Windows/macOS) risolvono A/post-checkout come .git/hooks/post-checkout.
  • Impatto: Gli attaccanti possono iniettare ed eseguire hooks maligni quando un utente clona il repository infetto.

🔍 Contesto Teorico

Il Trucco

Git consente hook definiti dall'utente memorizzati in .git/hooks/. Su file system case-insensitive:

  • Una cartella appositamente creata come A/post-checkout può essere interpretata come .git/hooks/post-checkout.
  • Un collegamento simbolico sostituisce A/ con .git/hooks/, aggirando le restrizioni.

Lo Sfruttamento

  1. Creare la directory A e un file A/post-checkout contenente comandi malevoli.
  2. Aggiungere la directory e il suo contenuto all'indice Git.
  3. Rimuovere la directory e sostituire A con un collegamento simbolico a .git/hooks/.
  4. Quando Git esegue A/post-checkout, esegue effettivamente il file malevolo in .git/hooks/.

⚠️ Condizioni di Attivazione

  • File system case-insensitive (Windows/macOS).
  • Collegamento simbolico a .git/hooks/.
  • Filtri Git LFS globali abilitati.
  • La vittima ha il permesso di eseguire codice malevolo.

🛠️ Flusso dell'Attacco

Generazione del Repository Malevolo

  • Creare .gitattributes per attivare l'elaborazione LFS di A/post-checkout.
  • Aggiungere uno script malevolo A/post-checkout (es. stampa "PWNED").
  • Aggiungere file fittizi A/a, A/b per renderlo legittimo.
  • Sostituire A/ con un collegamento simbolico a .git/hooks/.
  • Eseguire il commit e il push delle modifiche.

🛡 Difese Esistenti

Basate sulla Configurazione

  • Disabilitare il seguimento dei collegamenti simbolici:
    root@kitploit:~
    git clone -c core.symlinks=true
    git config --system core.symlinks true
    

##💡 Altre Potenziali Difese

  • Automatizzare il Cloning Sicuro con un Alias Git
  • Creare la directory.
  • Abilitare la distinzione tra maiuscole e minuscole (Windows):
    root@kitploit:~
    fsutil file setcasesensitiveinfo <DESTINATION FOLDER> enable
    
  • Clonare in quella directory.
  • Creare un alias Git per automatizzare questi passaggi per un cloning più sicuro.
Scarica lo strumento