Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain- — Git LFS 指针投毒的概念验证,包含 Bash 和 Python 脚本,可创建恶意仓库、模拟恶意 LFS 服务器并触发代码执行。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-
漏洞分析漏洞利用供应链安全错误配置红队Payload 开发
GitHubgeorge0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-

CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain-

Git LFS 指针投毒的概念验证,包含 Bash 和 Python 脚本,可创建恶意仓库、模拟恶意 LFS 服务器并触发代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16天前尚未审核

CVE-2026-22004 – Git LFS 指针投毒(供应链)

程序代码(Bash + Python)

root@kitploit:~
# create_malicious_repo.sh - Sets up a repo with poisoned LFS pointer
git init
git lfs track "*.bin"
echo "version https://git-lfs.github.com/spec/v1
oid sha256:4142434445464748494a4b4c4d4e4f505152535455565758595a616263646566
size 4" > malware.bin
git add .gitattributes malware.bin
git commit -m "Add LFS file"

CVE-2026-22004 – Git LFS 指针投毒(供应链攻击)

Severity: Critical

概述

仓库使用 Git LFS,但未固定 LFS 端点,也未在下载后验证对象哈希。攻击者若入侵 LFS 服务器(或可实施中间人攻击),便可用恶意文件替换大文件,克隆时会自动下载该文件并可能执行它。

漏洞详情

  • 类型: 供应链 / 中间人攻击
  • 影响: 在开发者机器上执行代码。
  • 根本原因: Git LFS 信任远程 LFS 存储;如果指针文件被篡改或 LFS 服务器为恶意,获取到的对象可能会与预期哈希不一致,且不会给出任何警告。

漏洞利用演示

  1. 运行设置脚本,创建一个使用 LFS 的仓库。
  2. 模拟一个返回木马的恶意 LFS 服务器。
  3. 克隆该仓库 → 恶意对象被获取。
root@kitploit:~
bash create_malicious_repo.sh
# Then simulate rogue LFS server
下载工具