Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline
Анализ уязвимостейЭксплуатацияDevSecOpsОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-11120-command-injection-via-git-url-in-ci-cd-pipeline

CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline

Демонстрирует внедрение команд через несанитизированные Git-URL в CI/CD-пайплайнах, включая уязвимый скрипт сборки и пример эксплойта для критической CVE.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-11120 – Внедрение команд через Git URL в конвейере CI/CD

Код программы (Python)

root@kitploit:~
# cicd_build.py - Clones repository without sanitizing URL
import subprocess, sys

def clone_and_build(repo_url):
    # Vulnerability: repo_url can contain shell metacharacters
    cmd = f"git clone {repo_url} /tmp/repo"
    subprocess.check_call(cmd, shell=True)
    # Build steps...

if __name__ == '__main__':
    # Simulate attacker-controlled input
    malicious_url = "https://github.com/org/repo.git; id > /tmp/pwned"
    clone_and_build(malicious_url)

CVE-2026-11120 – Внедрение команд через Git URL в CI/CD

Severity: Critical

Обзор

Скрипт конвейера CI/CD использует непроверенные URL-адреса Git-репозиториев, предоставленные пользователем, в команде shell. Злоумышленник может внедрить команды shell, включив специальные символы (например, , ) в URL, что приводит к произвольному выполнению команд на сервере сборки.

;
&&

Детали уязвимости

  • Тип: Внедрение команд
  • Воздействие: Компрометация инфраструктуры сборки, утечка секретов.
  • Корневая причина: URL-адрес репозитория напрямую вставляется в команду shell без экранирования или проверки.

Демонстрация эксплуатации

Запустите уязвимый скрипт:

root@kitploit:~
python cicd_build.py

Он выполняет внедрённую команду id, создавая /tmp/pwned.

Скачать инструмент