
هذا السكربت يوضح كيفية استغلال الثغرة CVE-2024-32002 للحصول على reverse shell، مما يوفر وصولاً عن بُعد إلى النظام المتأثر. استخدمه بحذر في بيئات خاضعة للرقابة ولأغراض تعليمية أو اختبار أمني فقط.
يوضح هذا البرنامج النصي كيفية استغلال الثغرة الأمنية CVE-2024-32002 للحصول على صدفة عكسية، مما يوفر وصولاً عن بُعد إلى النظام المتأثر. استخدمه بحذر في بيئات خاضعة للرقابة ولأغراض تعليمية أو اختبارات أمنية فقط.
هذا البرنامج النصي مستوحى من المدونة: https://amalmurali.me/posts/git-rce. ستجد هنا مزيدًا من التفاصيل حول هذه الثغرة الأمنية
git_rce) على وحدة فرعية بمسار مصمم خصيصًا..git/، والذي يحتوي على رابط ضار.⚠️ تحذير: لا تقم بتشغيل هذا الإثبات (PoC) على أنظمة ليست مملوكة لك أو ليس لديك إذن صريح لاستخدامها. قد تؤدي الاختبارات غير المصرح بها إلى عواقب غير مرغوب فيها.
bash pocgitreveshell.sh
ملاحظة: في نظام Windows، قد تحتاج إلى تشغيل Shell كمسؤول لكي يعمل هذا.


هذا كل شيء لهذا الإثبات (PoC) :)