Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21300 — Демонстрирует CVE-2021-21300 - выполнение произвольного кода через вредоносные хуки Git на файловых системах без учета регистра, включая шаги эксплуатации и меры защиты. | Kitploit
Инструменты/GitHubGitHub/sizvy/cve-2021-21300
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsizvy/cve-2021-21300

CVE-2021-21300

Демонстрирует CVE-2021-21300 - выполнение произвольного кода через вредоносные хуки Git на файловых системах без учета регистра, включая шаги эксплуатации и меры защиты.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21300: Произвольное выполнение кода через вредоносные Git-хуки

📌 Сводка

CVE-2021-21300 — это критическая уязвимость в Git (версии 2.14.2–2.30.1), которая позволяет злоумышленникам выполнять произвольный код на компьютерах жертв посредством символических ссылок и регистронезависимых файловых систем.


🧠 Постановка проблемы

  • Уязвимость: выполнение произвольного кода через вредоносные хуки Git.
  • Корневая причина: регистронезависимые файловые системы (например, Windows/macOS) разрешают A/post-checkout как .git/hooks/post-checkout.
  • Влияние: злоумышленники могут внедрить и выполнить вредоносные хуки, когда пользователь клонирует заражённый репозиторий.

🔍 Теоретическая основа

Суть трюка

Git позволяет пользовательские хуки, хранящиеся в .git/hooks/. В регистронезависимых файловых системах:

  • Специально созданная папка вроде A/post-checkout может быть интерпретирована как .git/hooks/post-checkout.
  • Символическая ссылка заменяет A/ на .git/hooks/, обходя ограничения.

Эксплуатация

  1. Создайте каталог A и файл A/post-checkout, содержащий вредоносные команды.
  2. Добавьте каталог и его содержимое в индекс Git.
  3. Удалите каталог и замените A символической ссылкой на .git/hooks/.
  4. Когда Git выполняет A/post-checkout, на самом деле запускается вредоносный файл из .git/hooks/.

⚠️ Условия срабатывания

  • Регистронезависимая файловая система (Windows/macOS).
  • Символическая ссылка на .git/hooks/.
  • Включены глобальные фильтры Git LFS.
  • Жертва имеет разрешение на выполнение вредоносного кода.

🛠️ Ход атаки

Создание вредоносного репозитория

  • Создайте .gitattributes, чтобы запустить обработку A/post-checkout через LFS.
  • Добавьте вредоносный скрипт A/post-checkout (например, выводящий "PWNED").
  • Добавьте фиктивные файлы A/a и A/b, чтобы репозиторий выглядел легитимно.
  • Замените A/ символической ссылкой на .git/hooks/.
  • Закоммитьте и запушьте изменения.

🛡 Существующие меры защиты

Конфигурационные меры

  • Отключите переход по символическим ссылкам:
    root@kitploit:~
    git clone -c core.symlinks=true
    git config --system core.symlinks true
    

##💡 Другие возможные меры защиты

  • Автоматизируйте безопасное клонирование с помощью алиаса Git

  • Создайте каталог.

  • Включите учёт регистра (Windows):

    root@kitploit:~
    fsutil file setcasesensitiveinfo <DESTINATION FOLDER> enable
    
  • Клонируйте в этот каталог.

  • Создайте алиас Git для автоматизации этих шагов с целью более безопасного клонирования.

Скачать инструмент