
git cloneيحتوي هذا المستودع على PoC لاستغلال CVE-2024-32002، وهي ثغرة أمنية في Git تسمح بتنفيذ تعليمات برمجية عن بُعد (RCE) أثناء عملية git clone. من خلال إنشاء مستودعات تحتوي على وحدات فرعية (submodules) بطريقة محددة، يمكن للمهاجم استغلال معالجة الروابط الرمزية (symlinks) على أنظمة الملفات غير الحساسة لحالة الأحرف لكتابة ملفات في دليل .git/، مما يؤدي إلى تنفيذ خطافات خبيثة (malicious hooks).
ملاحظة: سيعمل هذا الـ PoC فقط على أنظمة ويندوز أو ماك.
للحصول على شرح مفصّل حول كيفية عكس هندسة هذا الاستغلال، راجع منشور المدونة: https://amalmurali.me/posts/git-rce.
git_rce) على وحدة فرعية بمسار مصمم خصيصًا..git/ الخاص بها، والذي يحتوي على خطاف خبيث.git_rce/ (هذا المستودع): المستودع الرئيسي الذي يحتوي على الوحدة الفرعية.blackninja23/hook: مستودع الوحدة الفرعية الذي يحتوي على الخطاف الخبيث.⚠️ تحذير: لا تشغّل هذا الـ PoC على أنظمة لا تملكها أو ليس لديك إذن صريح لاستخدامها. قد يؤدي الاختبار غير المصرح به إلى عواقب غير مقصودة.
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git
ملاحظة: على ويندوز، قد تحتاج إلى تشغيل الصدفة (Shell) كمسؤول لكي يعمل هذا.


السكربت المستخدم لإنشاء الـ PoC مضمّن في هذا المستودع باسم create_poc.sh. التعليمات الخاصة بإعداد الـ PoC على مستودع GitHub مضمّنة في منشور المدونة.
هذا المستودع لأغراض تعليمية فقط. المعلومات المقدمة هنا تهدف إلى مساعدة المطورين على فهم الثغرة وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل ضار أو دون إذن. استخدام هذا الـ PoC يكون على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية قد تنشأ عن استخدام هذه المعلومات.
يعود الفضل إلى filip-hejsek لاكتشاف هذه الثغرة.
يعود الفضل إلى amalmurali47.
هذا المشروع مرخّص بموجب رخصة MIT.