Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/eliahkagan/checkout-index
漏洞分析漏洞利用论文与研究学习与教育二进制利用Archived
GitHubeliahkagan/checkout-index

checkout-index

CVE-2025-22620 的复现器

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

checkout-index - CVE-2025-22620 的复现工具

这是针对 RUSTSEC-2025-0001 (CVE-2025-22620, GHSA-fqmf-w4xh-33rh 的概念验证代码。它与公告中的代码相同,但以 Rust 项目的形式提供,并包含了 Cargo.toml 和 Cargo.lock。

这个仓库在撰写公告时很有用,我想偶尔也可能对其他人有用。不过,我预计它的价值远不及公告本身,同时它也不能替代公告中的信息。如公告所述,该漏洞已在 gix-worktree-state 0.17.0 中修复。

分支

  • main 分支包含公告中步骤 2 所展示的代码版本。
  • unaffected-case 分支包含了步骤 7 中描述的修改,以展示显式设置 destination_is_initially_empty: true 的效果。
  • patched-version 分支使用了更新的依赖项,包括其传递依赖 gix-worktree-state 的 0.17.0 版本。这是为了展示漏洞已被修复(以及无漏洞时的行为表现)。

main 和 unaffected-case 分支故意使用了存在漏洞的依赖版本,以演示在使用存在漏洞的 gix-worktree-state 版本时,观察到和未观察到漏洞行为的重要场景。

许可证

CC0-1.0,与 RUSTSEC 公告相同。

下载工具