Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rcetest — CVE-2024-32002 poc اختبار | Kitploit
أدوات/GitHubGitHub/431m/rcetest
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن سلسلة التوريدالتعلم والتعليمتطوير الحمولات
GitHub431m/rcetest

rcetest

CVE-2024-32002 poc اختبار

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-32002: استغلال تنفيذ الأوامر عن بعد في Git عبر git clone

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2024-32002، وهي ثغرة أمنية في Git تسمح بـ RCE أثناء عملية git clone. من خلال إنشاء مستودعات بوحدات فرعية (submodules) بطريقة معينة، يمكن للمهاجم استغلال معالجة الروابط الرمزية (symlinks) في أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات داخل دليل .git/، مما يؤدي إلى تنفيذ هوكس (hooks) ضارة.

ملاحظة: سيعمل إثبات المفهوم هذا فقط على أنظمة Windows أو Mac.

منشور المدونة

للحصول على شرح مفصل لكيفية عكس هندسة هذا الاستغلال، راجع منشور المدونة: https://amalmurali.me/posts/git-rce.

كيف يعمل

  1. يتضمن مستودع ضار (git_rce) وحدة فرعية بمسار مصمم خصيصًا.
  2. يستخدم مسار الوحدة الفرعية تباينًا في حالة الأحرف يستغل نظام الملفات غير الحساس لحالة الأحرف.
  3. تتضمن الوحدة الفرعية رابطًا رمزيًا يشير إلى دليل .git/ الخاص بها، والذي يحتوي على هوك ضار.
  4. عند استنساخ المستودع، يتم متابعة الرابط الرمزي، ويتم تنفيذ الهوك الضار، مما يؤدي إلى تنفيذ الأوامر عن بعد (RCE).

هيكل المستودع

  • git_rce/ (هذا المستودع): المستودع الرئيسي الذي يحتوي على الوحدة الفرعية.
  • amalmurali47/hook: مستودع الوحدة الفرعية الذي يحتوي على الهوك الضار.

إعادة الإنتاج

⚠️ تحذير: لا تقم بتشغيل إثبات المفهوم هذا على أنظمة لا تملكها أو ليس لديك إذن صريح لاستخدامها. قد يؤدي الاختبار غير المصرح به إلى عواقب غير مقصودة.

root@kitploit:~
git clone --recursive [email protected]:amalmurali47/git_rce.git

ملاحظة: على Windows، قد تحتاج إلى تشغيل الصلاحية كمسؤول لكي يعمل هذا.

تنفيذ إثبات المفهوم على Windows

تنفيذ إثبات المفهوم على Mac

سكريبت الاستغلال

يتم تضمين السكريبت المستخدم لإنشاء إثبات المفهوم في هذا المستودع باسم create_poc.sh. إرشادات إعداد إثبات المفهوم على مستودع GitHub متضمنة في منشور المدونة.

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط. تهدف المعلومات المقدمة هنا إلى مساعدة المطورين على فهم الثغرة الأمنية وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل ضار أو بدون إذن. استخدام إثبات المفهوم هذا على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشاكل قانونية قد تنشأ عن استخدام هذه المعلومات.

شكر وتقدير

يعود الفضل إلى filip-hejsek لاكتشاف هذه الثغرة الأمنية.

الرخصة

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة