
CVE-2018-17456의 PoC를 위한 테스트 저장소
CVE-2018-17456 — Git 및 GitLab에서 원격 코드 실행(RCE)을 유발하는 취약점으로, 악성 Git 저장소를 클론하거나 서브모듈을 초기화할 때 발생합니다. 이 프로젝트는 해당 취약점을 탐지하고 악용하기 위한 도구입니다.
이 취약점은 Git이 submodule URL을 처리하는 방식에서 비롯되며, 공격자는 특수하게 조작된 저장소를 통해 피해자의 시스템에서 임의의 명령을 실행할 수 있습니다.
$ python exploit.py --url <target-url>
$ git clone https://github.com/example/CVE-2018-17456.git
$ cd CVE-2018-17456
$ pip install -r requirements.txt
이 도구는 교육 및 보안 연구 목적으로만 사용해야 합니다. 승인되지 않은 시스템에 대한 사용은 불법일 수 있습니다.