Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/blackninja23/cve-2024-32002
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubblackninja23/cve-2024-32002

CVE-2024-32002

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-32002: استغلال Git RCE عبر git clone

يحتوي هذا المستودع على PoC لاستغلال CVE-2024-32002، وهي ثغرة أمنية في Git تسمح بتنفيذ تعليمات برمجية عن بُعد (RCE) أثناء عملية git clone. من خلال إنشاء مستودعات تحتوي على وحدات فرعية (submodules) بطريقة محددة، يمكن للمهاجم استغلال معالجة الروابط الرمزية (symlinks) على أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات في دليل .git/، مما يؤدي إلى تنفيذ خطافات خبيثة (malicious hooks).

ملاحظة: سيعمل هذا الـ PoC فقط على أنظمة ويندوز أو ماك.

Blog Post

للحصول على شرح مفصّل حول كيفية عكس هندسة هذا الاستغلال، راجع منشور المدونة: https://amalmurali.me/posts/git-rce.

كيف يعمل

  1. يحتوي مستودع خبيث (git_rce) على وحدة فرعية بمسار مصمم خصيصًا.
  2. يستخدم مسار الوحدة الفرعية تباينًا في حالة الأحرف يستغل نظام الملفات غير الحساس لحالة الأحرف.
  3. تتضمن الوحدة الفرعية رابطًا رمزيًا يشير إلى دليل .git/ الخاص بها، والذي يحتوي على خطاف خبيث.
  4. عند استنساخ المستودع، يتم اتباع الرابط الرمزي، ويتم تنفيذ الخطاف الخبيث، مما يؤدي إلى RCE.

هيكل المستودع

  • git_rce/ (هذا المستودع): المستودع الرئيسي الذي يحتوي على الوحدة الفرعية.
  • blackninja23/hook: مستودع الوحدة الفرعية الذي يحتوي على الخطاف الخبيث.

إعادة الإنتاج

⚠️ تحذير: لا تشغّل هذا الـ PoC على أنظمة لا تملكها أو ليس لديك إذن صريح لاستخدامها. قد يؤدي الاختبار غير المصرح به إلى عواقب غير مقصودة.

root@kitploit:~
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git

ملاحظة: على ويندوز، قد تحتاج إلى تشغيل الصدفة (Shell) كمسؤول لكي يعمل هذا.

تنفيذ PoC على ويندوز

تنفيذ PoC على ماك

سكربت الاستغلال

السكربت المستخدم لإنشاء الـ PoC مضمّن في هذا المستودع باسم create_poc.sh. التعليمات الخاصة بإعداد الـ PoC على مستودع GitHub مضمّنة في منشور المدونة.

إخلاء المسؤولية

هذا المستودع لأغراض تعليمية فقط. المعلومات المقدمة هنا تهدف إلى مساعدة المطورين على فهم الثغرة وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل ضار أو دون إذن. استخدام هذا الـ PoC يكون على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية قد تنشأ عن استخدام هذه المعلومات.

شكر وتقدير

يعود الفضل إلى filip-hejsek لاكتشاف هذه الثغرة.

يعود الفضل إلى amalmurali47.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT.

تنزيل الأداة