
Dieses Repository enthält einen PoC zur Ausnutzung von CVE-2024-32002, einer Schwachstelle in Git, die eine RCE während einer git clone-Operation ermöglicht. Durch das Erstellen von Repositories mit Submodulen auf eine bestimmte Weise kann ein Angreifer die Symlink-Behandlung auf case-insensitiven Dateisystemen ausnutzen, um Dateien in das .git/-Verzeichnis zu schreiben, was zur Ausführung bösartiger Hooks führt.
git cloneDieses Repository enthält einen PoC zur Ausnutzung von CVE-2024-32002, einer Schwachstelle in Git, die RCE während eines git clone-Vorgangs ermöglicht. Durch das spezielle Erstellen von Repositories mit Submodulen kann ein Angreifer die Symlink-Behandlung auf case-insensitiven Dateisystemen ausnutzen, um Dateien in das .git/-Verzeichnis zu schreiben, was zur Ausführung schädlicher Hooks führt.
Hinweis: Dieser PoC funktioniert nur unter Windows- oder Mac-Systemen.
Für eine detaillierte Erklärung, wie dieser Exploit rückentwickelt wurde, siehe den Blog-Artikel: https://amalmurali.me/posts/git-rce.
git_rce) enthält ein Submodul mit einem speziell präparierten Pfad..git/-Verzeichnis zeigt, das einen schädlichen Hook enthält.git_rce/ (dieses Repository): Das Haupt-Repository, das das Submodul enthält.amalmurali47/hook: Das Submodul-Repository, das den schädlichen Hook enthält.⚠️ Warnung: Führen Sie diesen PoC nicht auf Systemen aus, die Ihnen nicht gehören oder für deren Nutzung Sie keine ausdrückliche Genehmigung haben. Unbefugte Tests können zu unbeabsichtigten Konsequenzen führen.
git clone --recursive [email protected]:amalmurali47/git_rce.git
Hinweis: Unter Windows müssen Sie die Shell möglicherweise als Administrator ausführen, damit dies funktioniert.


Das Skript, das zum Erstellen des PoC verwendet wurde, ist in diesem Repository als create_poc.sh enthalten. Die Anweisungen zum Einrichten des PoC in einem GitHub-Repository sind im Blog-Artikel enthalten.
Dieses Repository dient ausschließlich zu Bildungszwecken. Die hier bereitgestellten Informationen sollen Entwicklern helfen, die Schwachstelle zu verstehen und ihre Systeme zu schützen. Verwenden Sie diesen Exploit nicht böswillig oder ohne Erlaubnis. Die Verwendung dieses PoC erfolgt auf eigene Gefahr. Der Autor übernimmt keine Verantwortung für Schäden oder rechtliche Probleme, die aus der Nutzung dieser Informationen entstehen könnten.
Anerkennung an filip-hejsek für die Entdeckung dieser Schwachstelle.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.