
Proof-of-Concept-Exploit für CVE-2024-32002, der RCE via git clone mit bösartigen Submodulen und Symlinks auf case-insensitiven Dateisystemen demonstriert.
Diese Schwachstelle betrifft Git mit Version:
2.45.0Der POC kann eine RCE (Remote Command Execution) mithilfe des git clone-Befehls auslösen, indem er eine spezifische anfällige Verwendung von Submodulen von Git ausnutzt, die symbolischen Verknüpfungen folgen. Daher muss der Kontext core.symlinks auf true gesetzt haben, damit es korrekt funktioniert.
HINWEIS: Dies ist möglich über
git config --global core.symlinks true
Um die RCE auszulösen, müssen Sie zwei verschiedene Repositories verwenden.
Das erste Repository enthält ein Submodul, das einen bestimmten Pfad mit einem Symlink zu einem .git-Verzeichnis enthält.
Das zweite Repository enthält einen bösartigen Hook, der als Submodul im ersten Repository verwendet wird, und enthält ein Skript namens post-checkout, das bösartigen Code enthält, der unter Ausnutzung des case-insensitiven Dateisystems ausgeführt wird.
Dies ist ein Tool zur Schwachstellenanalyse, das nur zu Bildungszwecken dient