
Dieses Repository enthält einen PoC zur Ausnutzung von CVE-2024-32002, einer Schwachstelle in Git, die RCE während eines git clone-Vorgangs ermöglicht. Durch das Erstellen von Repositories mit Submodulen auf eine bestimmte Weise kann ein Angreifer die Symlink-Behandlung auf case-insensitiven Dateisystemen ausnutzen, um Dateien in das .git/-Verzeichnis zu schreiben, was zur Ausführung bösartiger Hooks führt.
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2024-32002, eine Remote-Codeausführung (RCE) Schwachstelle in Git-Submodulen. Der Exploit zeigt, wie eine schädliche Nutzlast über ein rekursives Klonen eines Git-Repositories ausgelöst werden kann.
Erstellen Sie vor dem Ausführen des PoC die folgenden Repositories auf Ihrem entfernten Git-Server oder ändern Sie die Namen nach Bedarf:
hulk.gitsubmod.gitsmash.gitAktualisieren Sie die Repository-Pfade im PoC-Skript entsprechend, wenn Sie die Namen ändern.
Der Exploit nutzt Git-Submodule aus, um eine Nutzlast auf dem Zielsystem auszuführen, wenn das Repository rekursiv geklont wird. Dieser PoC wurde unter macOS getestet.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Um den Exploit auszulösen, führen Sie das Skript poc.sh aus und dann den folgenden Befehl:
git clone --recursive $SMASH_REPO
Die Standardnutzlast in diesem PoC öffnet die Rechner-Anwendung unter macOS. Sie können dies durch jede beliebige Nutzlast ersetzen.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
Dieser PoC dient nur zu Bildungszwecken. Verwenden Sie ihn verantwortungsbewusst und nur auf Systemen, auf denen Sie ausdrückliche Erlaubnis zum Testen haben. Missbrauch dieses PoC kann schwerwiegende Konsequenzen haben.