
Dieses Skript zeigt, wie die Sicherheitslücke CVE-2024-32002 ausgenutzt wird, um eine Reverse-Shell zu erhalten und so Fernzugriff auf das betroffene System zu ermöglichen. Verwenden Sie es nur in kontrollierten Umgebungen und ausschließlich zu Bildungs- oder Sicherheitstestzwecken.
Dieses Skript demonstriert, wie die Schwachstelle CVE-2024-32002 ausgenutzt wird, um eine Reverse-Shell zu erhalten und so Fernzugriff auf das betroffene System zu ermöglichen. Verwenden Sie es mit Vorsicht in kontrollierten Umgebungen und nur zu Bildungs- oder Sicherheitstestzwecken.
Dieses Skript wurde vom Blog inspiriert: https://amalmurali.me/posts/git-rce. Hier finden Sie weitere Details zu dieser Schwachstelle.
git_rce) enthält ein Submodul mit einem speziell gestalteten Pfad..git/ zeigt, das einen bösartigen Hook enthält.⚠️ Warnung: Führen Sie diesen PoC nicht auf Systemen aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung haben. Nicht autorisierte Tests könnten unerwünschte Folgen haben.
bash pocgitreveshell.sh
Hinweis: Unter Windows müssen Sie die Shell möglicherweise als Administrator ausführen, damit dies funktioniert.


Das war es für diesen PoC :)