Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32002-Reverse-Shell — Dieses Skript zeigt, wie die Sicherheitslücke CVE-2024-32002 ausgenutzt wird, um eine Reverse-Shell zu erhalten und so Fernzugriff auf das betroffene System zu ermöglichen. Verwenden Sie es nur in kontrollierten Umgebungen und ausschließlich zu Bildungs- oder Sicherheitstestzwecken. | Kitploit
Tools/GitHubGitHub/yukafake/cve-2024-32002-reverse-shell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-Tool
GitHubyukafake/cve-2024-32002-reverse-shell

CVE-2024-32002-Reverse-Shell

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

6vor 2 JahrenNoch nicht geprüft

Dieses Skript zeigt, wie die Sicherheitslücke CVE-2024-32002 ausgenutzt wird, um eine Reverse-Shell zu erhalten und so Fernzugriff auf das betroffene System zu ermöglichen. Verwenden Sie es nur in kontrollierten Umgebungen und ausschließlich zu Bildungs- oder Sicherheitstestzwecken.

Teilen

CVE-2024-32002-Reverse-Shell

Dieses Skript demonstriert, wie die Schwachstelle CVE-2024-32002 ausgenutzt wird, um eine Reverse-Shell zu erhalten und so Fernzugriff auf das betroffene System zu ermöglichen. Verwenden Sie es mit Vorsicht in kontrollierten Umgebungen und nur zu Bildungs- oder Sicherheitstestzwecken.

Blog-Veröffentlichung

Dieses Skript wurde vom Blog inspiriert: https://amalmurali.me/posts/git-rce. Hier finden Sie weitere Details zu dieser Schwachstelle.

Wie es funktioniert

  1. Ein bösartiges Repository (git_rce) enthält ein Submodul mit einem speziell gestalteten Pfad.
  2. Der Pfad des Submoduls verwendet eine Groß-/Kleinschreibungsvariation, die das Dateisystem ausnutzt, das nicht zwischen Groß- und Kleinschreibung unterscheidet.
  3. Das Submodul enthält einen symbolischen Link, der auf sein Verzeichnis .git/ zeigt, das einen bösartigen Hook enthält.
  4. Wenn das Repository geklont wird, wird dem symbolischen Link gefolgt und der bösartige Hook ausgeführt, was zu RCE führt.
HINWEIS:

Betroffene und gepatchte Git-Versionen

Von der Schwachstelle betroffene Versionen:

  • Alle Versionen vor 2.45.1
  • Alle Versionen vor 2.44.1
  • Alle Versionen vor 2.43.4
  • Alle Versionen vor 2.42.2
  • Alle Versionen vor 2.41.1
  • Alle Versionen vor 2.40.2
  • Alle Versionen vor 2.39.4

Gepatchte Versionen:

  • 2.45.1
  • 2.44.1
  • 2.43.4
  • 2.42.2
  • 2.41.1
  • 2.40.2
  • 2.39.4

Ausführung

⚠️ Warnung: Führen Sie diesen PoC nicht auf Systemen aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung haben. Nicht autorisierte Tests könnten unerwünschte Folgen haben.

root@kitploit:~
bash pocgitreveshell.sh

Hinweis: Unter Windows müssen Sie die Shell möglicherweise als Administrator ausführen, damit dies funktioniert.

So sieht die Ausführung aus

image

Und du erhältst die Reverse Shell

image

Das war es für diesen PoC :)

Tool herunterladen