Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32002 — Proof-of-Concept-Exploit für CVE-2024-32002, der RCE via git clone mit bösartigen Submodulen und Symlinks auf case-insensitiven Dateisystemen demonstriert. | Kitploit
Tools/GitHubGitHub/grecosamuel/cve-2024-32002
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubgrecosamuel/cve-2024-32002

CVE-2024-32002

Proof-of-Concept-Exploit für CVE-2024-32002, der RCE via git clone mit bösartigen Submodulen und Symlinks auf case-insensitiven Dateisystemen demonstriert.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-32002

Versionen

  • 1.0.0
    • Diese Version funktioniert nur auf einem entfernten Ziel mit authentifiziertem Benutzer und der betroffenen Git-Version 2.45.0.

Diese Schwachstelle betrifft Git mit Version:

  • 2.45.0

Beweis des Konzepts

Der POC kann eine RCE (Remote Command Execution) mithilfe des git clone-Befehls auslösen, indem er eine spezifische anfällige Verwendung von Submodulen von Git ausnutzt, die symbolischen Verknüpfungen folgen. Daher muss der Kontext core.symlinks auf true gesetzt haben, damit es korrekt funktioniert.

HINWEIS: Dies ist möglich über git config --global core.symlinks true

Wie es funktioniert

Um die RCE auszulösen, müssen Sie zwei verschiedene Repositories verwenden.

Das erste Repository enthält ein Submodul, das einen bestimmten Pfad mit einem Symlink zu einem .git-Verzeichnis enthält.

Das zweite Repository enthält einen bösartigen Hook, der als Submodul im ersten Repository verwendet wird, und enthält ein Skript namens post-checkout, das bösartigen Code enthält, der unter Ausnutzung des case-insensitiven Dateisystems ausgeführt wird.

Dies ist ein Tool zur Schwachstellenanalyse, das nur zu Bildungszwecken dient

Tool herunterladen