
استغلال إثبات المفهوم لـ CVE-2024-32002، يوضح RCE عبر git clone مع وحدات فرعية خبيثة وروابط رمزية على أنظمة الملفات غير الحساسة لحالة الأحرف.
هذه الثغرة تؤثر على Git بالإصدار:
2.45.0يمكن لإثبات المفهوم (POC) تشغيل RCE (تنفيذ أوامر عن بُعد) باستخدام أمر git clone عبر استخدام محدد لوحدات git الفرعية التي تتبع الروابط الرمزية، لذا يجب أن يكون السياق يحمل core.symlinks على true لكي يعمل بشكل صحيح.
ملاحظة: هذا ممكن عبر
git config --global core.symlinks true
لتشغيل RCE تحتاج إلى استخدام مستودعين مختلفين.
المستودع الأول يحتوي على وحدة فرعية تتضمن مسارًا محددًا مع رابط رمزي إلى دليل .git.
المستودع الثاني يحتوي على خطاف ضار يُستخدم كوحدة فرعية في المستودع الأول، ويحتوي على سكربت يسمى post-checkout يحتوي على كود ضار يتم تشغيله باستغلال نظام الملفات غير الحساس لحالة الأحرف.
هذه أداة تحليل الثغرات لأغراض تعليمية فقط