Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32002-PoC_Chinese — لا شيء | Kitploit
أدوات/GitHubGitHub/basyacatx/cve-2024-32002-poc_chinese
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubbasyacatx/cve-2024-32002-poc_chinese

CVE-2024-32002-PoC_Chinese

لا شيء

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة على ثغرة CVE-2024-32002 (⚠️ تنبيه!: من فضلك لا تستنسخ هذا المستودع!!! ⚠️)

الوصف

CVE-2024-32002 هي ثغرة أمنية خطيرة تم اكتشافها في برنامج Git. تسمح هذه الثغرة للمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية على الأنظمة المتأثرة من خلال مستودعات Git مُعدة خصيصًا. توجد هذه الثغرة في آلية معالجة Git لعمليات مستودعات محددة، وذلك بسبب عدم التحقق الكافي من بيانات الإدخال، مما يؤدي إلى خطر تنفيذ التعليمات البرمجية عن بُعد (RCE).

التأثير

قد يؤدي الاستغلال الناجح لهذه الثغرة إلى:

  • تنفيذ التعليمات البرمجية عن بُعد (RCE): يمكن للمهاجم تنفيذ تعليمات برمجية عشوائية على النظام المتأثر.
  • التحكم بالنظام: قد يحصل المهاجم على تحكم كامل في النظام المتأثر.
  • تسريب البيانات والتلاعب بها: الوصول غير المصرح به وتعديل البيانات الحساسة.
  • هجمات إضافية: شن هجمات أخرى داخل شبكة الضحية.

الإصدارات المتأثرة

الإصدارات التالية من برنامج Git متأثرة بـ CVE-2024-32002: الإصدارات الحالة الافتراضية: غير معروفة
المتأثرة عند = 2.45.0
المتأثرة عند = 2.44.0
المتأثرة عند >= 2.43.0، < 2.43.4
المتأثرة عند >= 2.42.0، < 2.42.2
المتأثرة عند = 2.41.0
المتأثرة عند >= 2.40.0، < 2.40.2
المتأثرة عند < 2.39.4

تفاصيل الثغرة

تفاصيل CVE-2024-32002 توجد الثغرة في آلية معالجة Git لعمليات مستودعات محددة. عندما يقوم المستخدم باستنساخ مستودع Git خبيث أو التفاعل معه، يمكن للمهاجم من خلال مستودع أو تاريخ commits معد خصيصًا حقن تعليمات برمجية ضارة. وبسبب عدم التحقق الكافي من بيانات الإدخال، يمكن لهذه التعليمات البرمجية الضارة تجاوز فحوصات الأمان أثناء تنفيذ عمليات المستودع، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية.

متجهات الهجوم

  1. المستودع الخبيث: يقوم المهاجم بإنشاء مستودع Git خبيث يحتوي على تاريخ commits أو ملفات معدّة خصيصًا.
  2. الهندسة الاجتماعية: يقوم المهاجم بإغراء الضحية لاستنساخ هذا المستودع الخبيث أو التفاعل معه.
  3. تنفيذ التعليمات البرمجية: عند قيام الضحية بتنفيذ عمليات Git معينة (مثل git clone، git pull)، يتم تشغيل التعليمات البرمجية الضارة وتنفيذها.

الإجراءات التخفيفية

الترقية

يُنصح المستخدمون بشدة بالترقية إلى أحدث إصدار من برنامج Git الذي يحتوي على تصحيح هذه الثغرة. الإصدارات المُصلحة كالتالي:

  • Git 2.45.1 والإصدارات الأحدث

أوامر الترقية كالتالي:

root@kitploit:~
# لنظام macOS
brew upgrade git

# لنظام Ubuntu/Debian
sudo apt-get update
sudo apt-get install git

# لنظام CentOS/RHEL
sudo yum update git

طريقة الاستغلال

تم نشر إثبات المفهوم (PoC) لـ CVE-2024-32002 بشكل عام. فيما يلي مثال مبسط لـ PoC:

root@kitploit:~
# المهاجم ينشئ مستودعًا خبيثًا
git init malicious-repo
cd malicious-repo
echo 'محتوى ضار' > payload.txt
git add payload.txt
git commit -m "إضافة حمولة ضارة"

# تشغيل الثغرة من خلال تاريخ commits محقون برمز ضار
git config --local core.hooksPath .githooks
echo 'أمر_شرير' > .githooks/post-checkout
git add .githooks
git commit -m "إضافة خطاف post-checkout"

# الضحية تقوم باستنساخ المستودع الخبيث مما يشغل الثغرة
git clone attacker_server/malicious-repo
تنزيل الأداة