CVE-2018-11235
Git 2.13.7 이전, 2.14.x 이전(2.14.4 미만), 2.15.x 이전(2.15.2 미만), 2.16.x 이전(2.16.4 미만), 2.17.x 이전(2.17.1 미만) 버전에서는 원격 코드 실행이 발생할 수 있습니다. 조작된 .gitmodules 파일을 통해 악성...
- 게시됨
- 2018. 5. 30.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Git 2.13.7 이전, 2.14.x 이전(2.14.4 미만), 2.15.x 이전(2.15.2 미만), 2.16.x 이전(2.16.4 미만), 2.17.x 이전(2.17.1 미만) 버전에서는 원격 코드 실행이 발생할 수 있습니다. 조작된 `.gitmodules` 파일을 통해 악성 프로젝트는 `git clone --recurse-submodules`를 실행하는 머신에서 임의의 스크립트를 실행할 수 있습니다. 서브모듈 "이름(name)"이 이 파일에서 얻어져 `$GIT_DIR/modules`에 추가되는데, 이름에 `"../"`가 포함되면 디렉터리 트래버설(directory traversal)로 이어지기 때문입니다. 마지막으로, 서브모듈의 post-checkout 훅(hook)이 실행되어, 훅을 원격 서버에서 가져오지 않도록 한 의도된 설계를 우회합니다.
소스
15CVE-2018-11235(PoC && Exp)
- clone_and_pwn익스플로잇
CVE-2018-11235 악용
CVE-2018-11235에 대한 개념 증명 익스플로잇, Git 서브모듈의 원격 코드 실행 취약점. 재현 가능한 테스트 및 분석을 위한 Dockerfile 포함.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.