Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cve-2024-32002-poc — Dieses Repository enthält einen PoC zur Ausnutzung von CVE-2024-32002, einer Schwachstelle in Git, die RCE während eines git clone-Vorgangs ermöglicht. Durch das Erstellen von Repositories mit Submodulen auf eine bestimmte Weise kann ein Angreifer die Symlink-Behandlung auf case-insensitiven Dateisystemen ausnutzen, um Dateien in das .git/-Verzeichnis zu schreiben, was zur Ausführung bösartiger Hooks führt. | Kitploit
Tools/GitHubGitHub/ashutosh0408/cve-2024-32002-poc
SchwachstellenanalyseExploitationLernen & BildungRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubashutosh0408/cve-2024-32002-poc

Cve-2024-32002-poc

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält einen PoC zur Ausnutzung von CVE-2024-32002, einer Schwachstelle in Git, die RCE während eines git clone-Vorgangs ermöglicht. Durch das Erstellen von Repositories mit Submodulen auf eine bestimmte Weise kann ein Angreifer die Symlink-Behandlung auf case-insensitiven Dateisystemen ausnutzen, um Dateien in das .git/-Verzeichnis zu schreiben, was zur Ausführung bösartiger Hooks führt.

vor 1 JahrNoch nicht geprüft
Teilen

CVE-2024-32002 RCE PoC

Übersicht

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2024-32002, eine Remote-Codeausführung (RCE) Schwachstelle in Git-Submodulen. Der Exploit zeigt, wie eine schädliche Nutzlast über ein rekursives Klonen eines Git-Repositories ausgelöst werden kann.

Repository-Einrichtung

Erstellen Sie vor dem Ausführen des PoC die folgenden Repositories auf Ihrem entfernten Git-Server oder ändern Sie die Namen nach Bedarf:

  • hulk.git
  • submod.git
  • smash.git

Aktualisieren Sie die Repository-Pfade im PoC-Skript entsprechend, wenn Sie die Namen ändern.

Exploit-Details

Der Exploit nutzt Git-Submodule aus, um eine Nutzlast auf dem Zielsystem auszuführen, wenn das Repository rekursiv geklont wird. Dieser PoC wurde unter macOS getestet.

Repository-Pfade definieren

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"

Auslösen des Exploits

Um den Exploit auszulösen, führen Sie das Skript poc.sh aus und dann den folgenden Befehl:

root@kitploit:~
git clone --recursive $SMASH_REPO

Nutzlast

Die Standardnutzlast in diesem PoC öffnet die Rechner-Anwendung unter macOS. Sie können dies durch jede beliebige Nutzlast ersetzen.

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

Haftungsausschluss

Dieser PoC dient nur zu Bildungszwecken. Verwenden Sie ihn verantwortungsbewusst und nur auf Systemen, auf denen Sie ausdrückliche Erlaubnis zum Testen haben. Missbrauch dieses PoC kann schwerwiegende Konsequenzen haben.

Tool herunterladen