Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
git_rce — استغلال PoC لـ CVE-2024-32002 | Kitploit
أدوات/GitHubGitHub/amalmurali47/git_rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن سلسلة التوريدالتعلم والتعليمتطوير الحمولات
GitHubamalmurali47/git_rce

git_rce

استغلال PoC لـ CVE-2024-32002

عرض المستودع
533149منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-32002: استغلال تنفيذ التعليمات البرمجية عن بُعد في Git عبر git clone

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2024-32002، وهي ثغرة أمنية في Git تسمح بتنفيذ التعليمات البرمجية عن بُعد أثناء عملية git clone. من خلال إنشاء مستودعات تحتوي على وحدات فرعية بطريقة محددة، يمكن للمهاجم استغلال معالجة الروابط الرمزية على أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات في دليل .git/، مما يؤدي إلى تنفيذ خطافات ضارة.

ملاحظة: سيعمل هذا الإثبات فقط على أنظمة Windows أو Mac.

منشور المدونة

للحصول على شرح مفصّل لكيفية عكس هندسة هذا الاستغلال، راجع منشور المدونة: https://amalmurali.me/posts/git-rce.

كيف يعمل

  1. يتضمن مستودع ضار (git_rce) وحدة فرعية بمسار مصمم خصيصًا.
  2. يستخدم مسار الوحدة الفرعية تباينًا في حالة الأحرف يستغل نظام الملفات غير الحساس لحالة الأحرف.
  3. تتضمن الوحدة الفرعية رابطًا رمزيًا يشير إلى دليل .git/ الخاص بها، والذي يحتوي على خطاف ضار.
  4. عند استنساخ المستودع، يتم اتباع الرابط الرمزي، ويتم تنفيذ الخطاف الضار، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

هيكل المستودع

  • git_rce/ (هذا المستودع): المستودع الرئيسي الذي يحتوي على الوحدة الفرعية.
  • amalmurali47/hook: مستودع الوحدة الفرعية الذي يحتوي على الخطاف الضار.

إعادة الإنتاج

⚠️ تحذير: لا تقم بتشغيل هذا الإثبات على أنظمة لا تملكها أو ليس لديك إذن صريح باستخدامها. قد يؤدي الاختبار غير المصرح به إلى عواقب غير مقصودة.

root@kitploit:~
git clone --recursive [email protected]:amalmurali47/git_rce.git

ملاحظة: على Windows، قد تحتاج إلى تشغيل shell كمسؤول لكي يعمل ذلك.

تنفيذ الإثبات على Windows

تنفيذ الإثبات على Mac

سكربت الاستغلال

السكربت المستخدم لإنشاء الإثبات مضمن في هذا المستودع باسم create_poc.sh. التعليمات الخاصة بإعداد الإثبات على مستودع GitHub مدرجة في منشور المدونة.

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط. المعلومات المقدمة هنا تهدف إلى مساعدة المطورين على فهم الثغرة الأمنية وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل ضار أو بدون إذن. استخدام هذا الإثبات على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية قد تنشأ عن استخدام هذه المعلومات.

شكر وتقدير

يعود الفضل في اكتشاف هذه الثغرة إلى filip-hejsek.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة