
إثبات المفهوم يوضح CVE-2024-32002 تنفيذ التعليمات البرمجية عن بُعد عبر خطاف الوحدة الفرعية الخبيث في Git، ويستهدف أنظمة Windows و macOS.
وحدة فرعية لتوضيح CVE-2024-32002. توضح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر تحميل خطاف commit خبيث إلى دليل .git الخاص بالمستودع الأصلي.
انظر إلى cve-2024-32002-poc-rce للاطلاع على إثبات المفهوم (POC) العملي الذي يستخدم هذا المستودع.
post-checkout ويُشغَّل مباشرةً بعد اكتمال الاستنساخ (clone). يفتح هذا الخطاف ببساطة الآلة الحاسبة (calc) في ويندوز أو ماك أو إس.