Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32002 — يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2024-32002، وهي ثغرة في Git تسمح بتنفيذ تعليمات برمجية عن بُعد (RCE) أثناء عملية git clone. من خلال إنشاء مستودعات ذات وحدات فرعية بطريقة محددة، يمكن للمهاجم استغلال معالجة الروابط الرمزية على أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات في دليل .git/، مما يؤدي إلى تنفيذ خطافات ضارة. | Kitploit
أدوات/GitHubGitHub/ashutosh0408/cve-2024-32002
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubashutosh0408/cve-2024-32002

CVE-2024-32002

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2024-32002، وهي ثغرة في Git تسمح بتنفيذ تعليمات برمجية عن بُعد (RCE) أثناء عملية git clone. من خلال إنشاء مستودعات ذات وحدات فرعية بطريقة محددة، يمكن للمهاجم استغلال معالجة الروابط الرمزية على أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات في دليل .git/، مما يؤدي إلى تنفيذ خطافات ضارة.

منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2024-32002: استغلال تنفيذ الأوامر عن بُعد في Git عبر git clone

يحتوي هذا المستودع على إثبات مفهوم لاستغلال CVE-2024-32002، وهي ثغرة أمنية في Git تسمح بتنفيذ الأوامر عن بُعد أثناء عملية git clone. من خلال إنشاء مستودعات تحتوي على وحدات فرعية بطريقة محددة، يمكن للمهاجم استغلال معالجة الروابط الرمزية على أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات داخل دليل .git/، مما يؤدي إلى تنفيذ خطافات ضارة.

ملاحظة: سيعمل إثبات المفهوم هذا فقط على أنظمة Windows أو Mac.

مقالة المدونة

للحصول على شرح تفصيلي لكيفية عكس هذا الاستغلال، راجع مقالة المدونة: https://amalmurali.me/posts/git-rce.

كيفية العمل

  1. مستودع ضار (git_rce) يتضمن وحدة فرعية بمسار مُعد خصيصًا.
  2. يستخدم مسار الوحدة الفرعية تباينًا في حالة الأحرف يستغل نظام الملفات غير الحساس لحالة الأحرف.
  3. تتضمن الوحدة الفرعية رابطًا رمزيًا يشير إلى دليل .git/ الخاص بها، والذي يحتوي على خطاف ضار.
  4. عند استنساخ المستودع، يتم تتبع الرابط الرمزي، وينفذ الخطاف الضار، مما يؤدي إلى تنفيذ الأوامر عن بُعد.

هيكل المستودع

  • git_rce/ (هذا المستودع): المستودع الرئيسي الذي يحتوي على الوحدة الفرعية.
  • amalmurali47/hook: مستودع الوحدة الفرعية الذي يحتوي على الخطاف الضار.

إعادة الإنتاج

⚠️ تحذير: لا تقم بتشغيل إثبات المفهوم هذا على أنظمة لا تملكها أو ليس لديك إذن صريح لاستخدامها. قد يؤدي الاختبار غير المصرح به إلى عواقب غير مقصودة.

root@kitploit:~
git clone --recursive [email protected]:amalmurali47/git_rce.git

ملاحظة: على Windows، قد تحتاج إلى تشغيل الصدفة كمسؤول لكي يعمل هذا.

تنفيذ إثبات المفهوم على Windows

تنفيذ إثبات المفهوم على Mac

سكربت الاستغلال

تم تضمين السكربت المستخدم لإنشاء إثبات المفهوم في هذا المستودع باسم create_poc.sh. تم تضمين تعليمات إعداد إثبات المفهوم على مستودع GitHub في مقالة المدونة.

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط. المعلومات المقدمة هنا تهدف إلى مساعدة المطورين على فهم الثغرة الأمنية وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل ضار أو بدون إذن. استخدام إثبات المفهوم هذا على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو قضايا قانونية قد تنشأ عن استخدام هذه المعلومات.

شكر وتقدير

الفضل يعود إلى filip-hejsek لاكتشاف هذه الثغرة الأمنية.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة