Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32002 | Kitploit
Tools/GitHubGitHub/blackninja23/cve-2024-32002
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRed TeamingPayload-Entwicklung
GitHubblackninja23/cve-2024-32002

CVE-2024-32002

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-32002: Ausnutzung von Git-RCE über git clone

Dieses Repository enthält einen PoC zur Ausnutzung von CVE-2024-32002, einer Schwachstelle in Git, die während eines git clone-Vorgangs RCE ermöglicht. Durch speziell präparierte Repositories mit Submodulen kann ein Angreifer die Symlink-Behandlung auf case-insensitiven Dateisystemen ausnutzen, um Dateien in das .git/-Verzeichnis zu schreiben, was zur Ausführung bösartiger Hooks führt.

Hinweis: Dieser PoC funktioniert nur auf Windows- oder Mac-Systemen.

Blog-Beitrag

Eine ausführliche Erklärung, wie dieser Exploit per Reverse Engineering nachvollzogen wurde, finden Sie im Blog-Beitrag: https://amalmurali.me/posts/git-rce.

Funktionsweise

  1. Ein bösartiges Repository (git_rce) enthält ein Submodul mit einem speziell konstruierten Pfad.
  2. Der Submodulpfad verwendet eine Groß-/Kleinschreibungsvariation, die das case-insensitive Dateisystem ausnutzt.
  3. Das Submodul enthält einen Symlink, der auf sein .git/-Verzeichnis zeigt, das einen bösartigen Hook enthält.
  4. Wenn das Repository geklont wird, wird dem Symlink gefolgt und der bösartige Hook ausgeführt, was zu RCE führt.

Repository-Struktur

  • git_rce/ (dieses Repository): Das Haupt-Repository, das das Submodul enthält.
  • blackninja23/hook: Das Submodul-Repository, das den bösartigen Hook enthält.

Reproduktion

⚠️ Warnung: Führen Sie diesen PoC nicht auf Systemen aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis haben. Unautorisierte Tests können unbeabsichtigte Folgen haben.

root@kitploit:~
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git

Hinweis: Unter Windows müssen Sie die Shell möglicherweise als Administrator ausführen, damit dies funktioniert.

PoC-Ausführung unter Windows

PoC-Ausführung unter Mac

Exploit-Skript

Das Skript, das zur Erstellung des PoC verwendet wurde, ist in diesem Repository als create_poc.sh enthalten. Die Anweisungen zum Einrichten des PoC in einem GitHub-Repository sind im Blog-Beitrag enthalten.

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungszwecken. Die hier bereitgestellten Informationen sollen Entwicklern helfen, die Schwachstelle zu verstehen und ihre Systeme zu schützen. Verwenden Sie diesen Exploit nicht böswillig oder ohne Erlaubnis. Die Verwendung dieses PoC erfolgt auf eigenes Risiko. Der Autor ist nicht verantwortlich für Schäden oder rechtliche Probleme, die aus der Nutzung dieser Informationen entstehen können.

Danksagungen

Dank an filip-hejsek für die Entdeckung dieser Schwachstelle.

Dank an amalmurali47.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen