Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-23642 — Sourcegraph Gitserver 3.37.0未満のRCE (CVE-2022-23642) の概念実証 | Kitploit
ツール/GitHubGitHub/altelus1/cve-2022-23642
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubaltelus1/cve-2022-23642

CVE-2022-23642

Sourcegraph Gitserver 3.37.0未満のRCE (CVE-2022-23642) の概念実証

リポジトリを見る
734年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642) の PoC

3.37.0 より前の Sourcegraph では、gitserver サービスにリモートコード実行の脆弱性があります。これは、git config の実行に制限がないためであり、"core.sshCommand" を HTTP 引数に渡すことができ、任意の bash コマンドを含めることができます。この攻撃は、gitserver が攻撃者に公開されている場合にのみ可能です。これは Sourcegraph 3.36.3 でテストされています。

Docker テストのセットアップ

テストには Sourcegraph Docker コンテナバージョン 3.63.3 を使用しました。また、gitserver ポート 3178 が公開されています。

悪用パラメータ:

  • 公開された Sourcegraph gitserver
  • Sourcegraph 上の既存のリポジトリ

POC

gif

参考文献:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23642
  • https://github.com/sourcegraph/sourcegraph
ツールをダウンロード