Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cve-2024-32002-poc — يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة CVE-2024-32002، وهي ثغرة أمنية في Git تسمح بتنفيذ الأوامر عن بُعد (RCE) أثناء عملية git clone. من خلال إنشاء مستودعات مع وحدات فرعية بطريقة محددة، يمكن للمهاجم استغلال معالجة الروابط الرمزية (symlink) على أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات داخل دليل .git/، مما يؤدي إلى تنفيذ خطافات (hooks) ضارة. | Kitploit
أدوات/GitHubGitHub/ashutosh0408/cve-2024-32002-poc
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubashutosh0408/cve-2024-32002-poc

Cve-2024-32002-poc

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة CVE-2024-32002، وهي ثغرة أمنية في Git تسمح بتنفيذ الأوامر عن بُعد (RCE) أثناء عملية git clone. من خلال إنشاء مستودعات مع وحدات فرعية بطريقة محددة، يمكن للمهاجم استغلال معالجة الروابط الرمزية (symlink) على أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات داخل دليل .git/، مما يؤدي إلى تنفيذ خطافات (hooks) ضارة.

منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2024-32002 RCE PoC

نظرة عامة

يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2024-32002، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في الوحدات الفرعية لـ Git. يوضح الاستغلال كيفية تشغيل حمولة ضارة من خلال استنساخ متكرر لمستودع Git.

إعداد المستودع

قبل تشغيل PoC، قم بإنشاء المستودعات التالية على خادم Git البعيد الخاص بك أو لا تتردد في تغيير الأسماء حسب الحاجة:

  • hulk.git
  • submod.git
  • smash.git

قم بتحديث مسارات المستودع في النص البرمجي لـ PoC وفقًا لذلك إذا قمت بتغيير الأسماء.

تفاصيل الاستغلال

يستغل الاستغلال الوحدات الفرعية لـ Git لتنفيذ حمولة على النظام المستهدف عند استنساخ المستودع بشكل متكرر. تم اختبار هذا PoC على macOS.

تعريف مسارات المستودعات

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"

تشغيل الاستغلال

لتشغيل الاستغلال، قم بتشغيل النص البرمجي poc.sh ثم نفذ الأمر التالي:

root@kitploit:~
git clone --recursive $SMASH_REPO

الحمولة

الحمولة الافتراضية في هذا PoC تفتح تطبيق الآلة الحاسبة على macOS. يمكنك تغيير ذلك إلى أي حمولة تختارها.

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

إخلاء المسؤولية

هذا PoC مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. يمكن أن يؤدي إساءة استخدام هذا PoC إلى عواقب وخيمة.

تنزيل الأداة