
CVE-2024-32002 poc اختبار
git cloneيحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2024-32002، وهي ثغرة أمنية في Git تسمح بـ RCE أثناء عملية git clone. من خلال إنشاء مستودعات بوحدات فرعية (submodules) بطريقة معينة، يمكن للمهاجم استغلال معالجة الروابط الرمزية (symlinks) في أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات داخل دليل .git/، مما يؤدي إلى تنفيذ هوكس (hooks) ضارة.
ملاحظة: سيعمل إثبات المفهوم هذا فقط على أنظمة Windows أو Mac.
للحصول على شرح مفصل لكيفية عكس هندسة هذا الاستغلال، راجع منشور المدونة: https://amalmurali.me/posts/git-rce.
git_rce) وحدة فرعية بمسار مصمم خصيصًا..git/ الخاص بها، والذي يحتوي على هوك ضار.git_rce/ (هذا المستودع): المستودع الرئيسي الذي يحتوي على الوحدة الفرعية.amalmurali47/hook: مستودع الوحدة الفرعية الذي يحتوي على الهوك الضار.⚠️ تحذير: لا تقم بتشغيل إثبات المفهوم هذا على أنظمة لا تملكها أو ليس لديك إذن صريح لاستخدامها. قد يؤدي الاختبار غير المصرح به إلى عواقب غير مقصودة.
git clone --recursive [email protected]:amalmurali47/git_rce.git
ملاحظة: على Windows، قد تحتاج إلى تشغيل الصلاحية كمسؤول لكي يعمل هذا.


يتم تضمين السكريبت المستخدم لإنشاء إثبات المفهوم في هذا المستودع باسم create_poc.sh. إرشادات إعداد إثبات المفهوم على مستودع GitHub متضمنة في منشور المدونة.
هذا المستودع مخصص للأغراض التعليمية فقط. تهدف المعلومات المقدمة هنا إلى مساعدة المطورين على فهم الثغرة الأمنية وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل ضار أو بدون إذن. استخدام إثبات المفهوم هذا على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشاكل قانونية قد تنشأ عن استخدام هذه المعلومات.
يعود الفضل إلى filip-hejsek لاكتشاف هذه الثغرة الأمنية.
هذا المشروع مرخص بموجب رخصة MIT.