Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65964 — Образовательная CTF-демонстрация, демонстрирующая выполнение команд через Git-хуки путем злоупотребления core.hooksPath в автоматизированных рабочих процессах. Подчеркивает локальное выполнение хуков и хуки, содержащиеся в репозитории. | Kitploit
Инструменты/GitHubGitHub/saboor-hakimi-23/cve-2025-65964
ЭксплуатацияCTFКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubsaboor-hakimi-23/cve-2025-65964

CVE-2025-65964

Образовательная CTF-демонстрация, демонстрирующая выполнение команд через Git-хуки путем злоупотребления core.hooksPath в автоматизированных рабочих процессах. Подчеркивает локальное выполнение хуков и хуки, содержащиеся в репозитории.

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

n8n Git Hooks CTF Демо

⚠️ Этот репозиторий предназначен только для образовательных целей и демонстрации CTF.

Сценарий

Платформа автоматизации (например, n8n) использует операции Git в рамках рабочего процесса. Рабочий процесс позволяет произвольную конфигурацию Git через git config.

Управляемый атакующим рабочий процесс устанавливает:

root@kitploit:~
core.hooksPath=hooks/

Затем Git будет выполнять хуки из каталога репозитория.

Цель

Продемонстрировать, что:

  • Хуки Git выполняются локально
  • Хуки могут находиться внутри клонированного репозитория
  • Неправильное использование core.hooksPath может привести к выполнению команд

Вредоносные команды не включены.

Скачать инструмент