Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-32002-submodule-rce — إثبات المفهوم يوضح CVE-2024-32002 تنفيذ التعليمات البرمجية عن بُعد عبر خطاف الوحدة الفرعية الخبيث في Git، ويستهدف أنظمة Windows و macOS. | Kitploit
أدوات/GitHubGitHub/jakob-pennington/cve-2024-32002-submodule-rce
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubjakob-pennington/cve-2024-32002-submodule-rce

cve-2024-32002-submodule-rce

إثبات المفهوم يوضح CVE-2024-32002 تنفيذ التعليمات البرمجية عن بُعد عبر خطاف الوحدة الفرعية الخبيث في Git، ويستهدف أنظمة Windows و macOS.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2024-32002 RCE وحدة فرعية

وحدة فرعية لتوضيح CVE-2024-32002. توضح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر تحميل خطاف commit خبيث إلى دليل .git الخاص بالمستودع الأصلي.

انظر إلى cve-2024-32002-poc-rce للاطلاع على إثبات المفهوم (POC) العملي الذي يستخدم هذا المستودع.

ماذا يحتوي هذا المستودع

  • خطاف git خبيث يُسمى post-checkout ويُشغَّل مباشرةً بعد اكتمال الاستنساخ (clone). يفتح هذا الخطاف ببساطة الآلة الحاسبة (calc) في ويندوز أو ماك أو إس.
  • يقع خطاف git تحت notexists/hooks لسبب وجيه:
    • notexists ضروري لضمان استنساخ المستودع إلى دليل فارغ.
    • hooks هو الدليل الذي يبحث فيه git عن خطافات git لتنفيذها.
تنزيل الأداة