Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
checkout-index — Reproducer for CVE-2025-22620 | Kitploit
Инструменты/GitHubGitHub/eliahkagan/checkout-index
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary ExploitationArchived
GitHubeliahkagan/checkout-index

checkout-index

Reproducer for CVE-2025-22620

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

checkout-index - Воспроизведение CVE-2025-22620

Это код доказательства концепции для RUSTSEC-2025-0001 (CVE-2025-22620, GHSA-fqmf-w4xh-33rh. Это тот же код, что и в уведомлении, но в виде Rust-проекта, включающего Cargo.toml и Cargo.lock.

Этот репозиторий был полезен при написании уведомления, и я подумал, что он может время от времени пригодиться другим. Однако, я полагаю, что он будет представлять гораздо меньший интерес, чем само уведомление, и также не является заменой информации, содержащейся в уведомлении. Как указано в уведомлении, уязвимость исправлена в gix-worktree-state 0.17.0.

Ветки

  • Ветка main содержит версию кода, представленную на шаге 2 уведомления.
  • Ветка unaffected-case содержит модификацию, описанную на шаге 7, чтобы показать эффект явной установки destination_is_initially_empty: true.
  • Ветка patched-version использует обновлённые зависимости, включая версию 0.17.0 её транзитивной зависимости gix-worktree-state. Это демонстрирует, что уязвимость исправлена (и как выглядит безопасное поведение).

Ветки main и unaffected-case намеренно используют уязвимые версии зависимостей, чтобы продемонстрировать значимые случаи, когда уязвимое поведение наблюдается и когда нет, при использовании уязвимой версии gix-worktree-state.

Лицензия

CC0-1.0, так же, как и уведомление RUSTSEC.

Скачать инструмент