Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
checkout-index — Reprodutor para CVE-2025-22620 | Kitploit
Ferramentas/GitHubGitHub/eliahkagan/checkout-index
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de BináriosArchived
GitHubeliahkagan/checkout-index

checkout-index

Reprodutor para CVE-2025-22620

Ver Repositório
20há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

checkout-index - Reprodutor para CVE-2025-22620

Este é o código de prova de conceito para RUSTSEC-2025-0001 (CVE-2025-22620, GHSA-fqmf-w4xh-33rh. É o mesmo código do aviso de segurança, mas na forma de um projeto Rust, com Cargo.toml e Cargo.lock incluídos.

Este repositório foi útil durante a redação do aviso, e pensei que pudesse ocasionalmente ser útil para outros. No entanto, espero que isso tenha muito menos interesse do que o aviso, e também não substitui as informações contidas no aviso. Conforme observado no aviso, a vulnerabilidade foi corrigida em gix-worktree-state 0.17.0.

Branches

  • O branch main contém a versão do código apresentada no passo 2 do aviso.
  • O branch unaffected-case contém a modificação descrita no passo 7 para mostrar o efeito de definir explicitamente destination_is_initially_empty: true.
  • O branch patched-version usa dependências atualizadas, incluindo a versão 0.17.0 de sua dependência transitiva gix-worktree-state. Isso é para mostrar que a vulnerabilidade foi corrigida (e como é o comportamento não vulnerável).

Os branches main e unaffected-case usam deliberadamente versões vulneráveis de dependências, a fim de demonstrar casos significativos onde o comportamento vulnerável é e não é observado, quando uma versão vulnerável de gix-worktree-state é usada.

Licença

CC0-1.0, mesmo que o aviso do RUSTSEC.

Baixar ferramenta