Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32002 — استغلال إثبات المفهوم لـ CVE-2024-32002، يوضح RCE عبر git clone مع وحدات فرعية خبيثة وروابط رمزية على أنظمة الملفات غير الحساسة لحالة الأحرف. | Kitploit
أدوات/GitHubGitHub/grecosamuel/cve-2024-32002
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubgrecosamuel/cve-2024-32002

CVE-2024-32002

استغلال إثبات المفهوم لـ CVE-2024-32002، يوضح RCE عبر git clone مع وحدات فرعية خبيثة وروابط رمزية على أنظمة الملفات غير الحساسة لحالة الأحرف.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-32002

الإصدارات

  • 1.0.0
    • هذا الإصدار يعمل فقط على هدف بعيد بمستخدم موثّق وإصدار git 2.45.0 المتأثر.

هذه الثغرة تؤثر على Git بالإصدار:

  • 2.45.0

إثبات المفهوم

يمكن لإثبات المفهوم (POC) تشغيل RCE (تنفيذ أوامر عن بُعد) باستخدام أمر git clone عبر استخدام محدد لوحدات git الفرعية التي تتبع الروابط الرمزية، لذا يجب أن يكون السياق يحمل core.symlinks على true لكي يعمل بشكل صحيح.

ملاحظة: هذا ممكن عبر git config --global core.symlinks true

كيف يعمل

لتشغيل RCE تحتاج إلى استخدام مستودعين مختلفين.

المستودع الأول يحتوي على وحدة فرعية تتضمن مسارًا محددًا مع رابط رمزي إلى دليل .git.

المستودع الثاني يحتوي على خطاف ضار يُستخدم كوحدة فرعية في المستودع الأول، ويحتوي على سكربت يسمى post-checkout يحتوي على كود ضار يتم تشغيله باستغلال نظام الملفات غير الحساس لحالة الأحرف.

هذه أداة تحليل الثغرات لأغراض تعليمية فقط

تنزيل الأداة