
Lehrreiches CTF-Demo, das die Ausführung von Git-Hook-Befehlen durch Fehlkonfiguration von core.hooksPath in Automatisierungsworkflows demonstriert.
⚠️ Dieses Repository dient ausschließlich zu Bildungs- und CTF-Demonstrationszwecken.
Eine Automatisierungsplattform (z. B. n8n) verwendet Git-Operationen als Teil eines Workflows.
Der Workflow erlaubt beliebige Git-Konfiguration über git config.
Ein angreiferkontrollierter Workflow setzt:
core.hooksPath=hooks/
Git führt dann Hooks aus dem Repository-Verzeichnis aus.
core.hooksPath zur Befehlsausführung führen kannEs sind keine schädlichen Befehle enthalten.