
وحدة فرعية لتوضيح CVE-2024-32002. توضح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر تحميل خطاف commit خبيث إلى دليل .git الخاص بالمستودع الأصلي.
انظر إلى cve-2024-32002-poc-rce للاطلاع على إثبات المفهوم (POC) العملي الذي يستخدم هذا المستودع.
post-checkout ويُشغَّل مباشرةً بعد اكتمال الاستنساخ (clone). يفتح هذا الخطاف ببساطة الآلة الحاسبة (calc) في ويندوز أو ماك أو إس.