
خطاف خاص بـ PoC لاستغلال CVE-2024-32002
هذا المستودع جزء من إثبات المفهوم (PoC) لاستغلال CVE-2024-32002، وهي ثغرة أمنية في Git تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) أثناء عملية git clone. يحتوي هذا المستودع على الخطاف (hook) الخبيث المستخدم في الاستغلال.
للحصول على تعليمات مفصّلة وشرح لكيفية عمل الاستغلال، راجع مستودع git_rce أو منشور المدونة: https://amalmurali.me/posts/git-rce.
هذا المستودع لأغراض تعليمية فقط. المعلومات الواردة هنا مُخصّصة لمساعدة المطوّرين على فهم الثغرة الأمنية وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل خبيث أو دون إذن. استخدام هذا المستودع يكون على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية قد تنشأ عن استخدام هذه المعلومات.