Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21300 — Demonstra CVE-2021-21300 execução arbitrária de código via hooks Git maliciosos em sistemas de arquivos que não diferenciam maiúsculas de minúsculas, incluindo etapas de exploração e medidas defensivas. | Kitploit
Ferramentas/GitHubGitHub/sizvy/cve-2021-21300
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubsizvy/cve-2021-21300

CVE-2021-21300

Demonstra CVE-2021-21300 execução arbitrária de código via hooks Git maliciosos em sistemas de arquivos que não diferenciam maiúsculas de minúsculas, incluindo etapas de exploração e medidas defensivas.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-21300: Execução Arbitrária de Código via Ganchos Maliciosos do Git

📌 Resumo

CVE-2021-21300 é uma vulnerabilidade crítica no Git (versões 2.14.2 a 2.30.1) que permite que atacantes executem código arbitrário em máquinas vítimas explorando links simbólicos e sistemas de arquivos que não diferenciam maiúsculas de minúsculas.


🧠 Declaração do Problema

  • Vulnerabilidade: Execução arbitrária de código via ganchos maliciosos do Git.
  • Causa Raiz: Sistemas de arquivos que não diferenciam maiúsculas de minúsculas (ex.: Windows/macOS) resolvem A/post-checkout como .git/hooks/post-checkout.
  • Impacto: Atacantes podem injetar e executar ganchos maliciosos quando um usuário clona o repositório infectado.

🔍 Contexto Teórico

O Truque

O Git permite ganchos definidos pelo usuário armazenados em . Em sistemas de arquivos que não diferenciam maiúsculas de minúsculas:

.git/hooks/
  • Uma pasta criada como A/post-checkout pode ser interpretada como .git/hooks/post-checkout.
  • Um link simbólico substitui A/ por .git/hooks/, contornando restrições.

A Exploração

  1. Criar o diretório A e um arquivo A/post-checkout contendo comandos maliciosos.
  2. Preparar (stage) o diretório e seu conteúdo para o Git.
  3. Remover o diretório e substituir A por um link simbólico para .git/hooks/.
  4. Quando o Git executar A/post-checkout, na verdade ele executará o arquivo malicioso em .git/hooks/.

⚠️ Condições de Acionamento

  • Sistema de arquivos que não diferencia maiúsculas de minúsculas (Windows/macOS).
  • Link simbólico para .git/hooks/.
  • Filtros globais do Git LFS habilitados.
  • A vítima tem permissão para executar código malicioso.

🛠️ Fluxo de Ataque

Geração de Repositório Malicioso

  • Criar .gitattributes para acionar o processamento LFS de A/post-checkout.
  • Adicionar um script malicioso A/post-checkout (ex.: exibe "PWNED").
  • Adicionar arquivos falsos A/a, A/b para parecer legítimo.
  • Substituir A/ por link simbólico para .git/hooks/.
  • Commitar e enviar (push) as alterações.

🛡 Defesas Existentes

Baseadas em Configuração

  • Desabilitar o seguimento de links simbólicos:
    root@kitploit:~
    git clone -c core.symlinks=true
    git config --system core.symlinks true
    

##💡 Outras Defesas Potenciais

  • Automatizar a Clonagem Segura com Alias do Git

  • Criar diretório.

  • Ativar diferenciação de maiúsculas/minúsculas (Windows):

    root@kitploit:~
    fsutil file setcasesensitiveinfo <PASTA DE DESTINO> enable
    
  • Clonar nesse diretório.

  • Criar um alias do Git para automatizar esses passos para uma clonagem mais segura.

Baixar ferramenta