Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32002 — Este repositorio contiene un PoC para explotar CVE-2024-32002, una vulnerabilidad en Git que permite RCE durante una operación git clone. Al crear repositorios con submódulos de una manera específica, un atacante puede explotar el manejo de enlaces simbólicos en sistemas de archivos insensibles a mayúsculas para escribir archivos en el directorio .git/, lo que lleva a la ejecución de ganchos maliciosos. | Kitploit
Herramientas/GitHubGitHub/ashutosh0408/cve-2024-32002
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubashutosh0408/cve-2024-32002

CVE-2024-32002

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 1 añoAún no revisado

Este repositorio contiene un PoC para explotar CVE-2024-32002, una vulnerabilidad en Git que permite RCE durante una operación git clone. Al crear repositorios con submódulos de una manera específica, un atacante puede explotar el manejo de enlaces simbólicos en sistemas de archivos insensibles a mayúsculas para escribir archivos en el directorio .git/, lo que lleva a la ejecución de ganchos maliciosos.

Compartir

CVE-2024-32002: Explotando RCE en Git mediante git clone

Este repositorio contiene un PoC para explotar CVE-2024-32002, una vulnerabilidad en Git que permite RCE durante una operación git clone. Al crear repositorios con submódulos de una manera específica, un atacante puede explotar el manejo de enlaces simbólicos en sistemas de archivos que no distinguen mayúsculas y minúsculas para escribir archivos en el directorio .git/, lo que lleva a la ejecución de hooks maliciosos.

Nota: Este PoC solo funcionará en sistemas Windows o Mac.

Publicación en el blog

Para una explicación detallada de cómo se revirtió este exploit, consulta la publicación en el blog: https://amalmurali.me/posts/git-rce.

Cómo funciona

  1. Un repositorio malicioso (git_rce) incluye un submódulo con una ruta especialmente diseñada.
  2. La ruta del submódulo utiliza una variación de mayúsculas/minúsculas que explota el sistema de archivos que no distingue entre mayúsculas y minúsculas.
  3. El submódulo incluye un enlace simbólico que apunta a su directorio .git/, el cual contiene un hook malicioso.
  4. Cuando se clona el repositorio, se sigue el enlace simbólico y se ejecuta el hook malicioso, lo que produce RCE.

Estructura del repositorio

  • git_rce/ (este repositorio): El repositorio principal que contiene el submódulo.
  • amalmurali47/hook: El repositorio del submódulo que contiene el hook malicioso.

Reproducción

⚠️ Advertencia: No ejecutes este PoC en sistemas que no te pertenezcan o para los cuales no tengas permiso explícito. Las pruebas no autorizadas podrían tener consecuencias no deseadas.

root@kitploit:~
git clone --recursive [email protected]:amalmurali47/git_rce.git

Nota: En Windows, es posible que necesites ejecutar el shell como administrador para que esto funcione.

Ejecución del PoC en Windows

Ejecución del PoC en Mac

Script de explotación

El script utilizado para crear el PoC está incluido en este repositorio como create_poc.sh. Las instrucciones para configurar el PoC en un repositorio de GitHub están incluidas en la publicación del blog.

Descargo de responsabilidad

Este repositorio es solo con fines educativos. La información aquí proporcionada está destinada a ayudar a los desarrolladores a comprender la vulnerabilidad y proteger sus sistemas. No uses este exploit de manera maliciosa o sin permiso. El uso de este PoC es bajo tu propio riesgo. El autor no se hace responsable de ningún daño o problema legal que pueda surgir del uso de esta información.

Agradecimientos

Crédito a filip-hejsek por descubrir esta vulnerabilidad.

Licencia

Este proyecto está bajo la licencia MIT.

Descargar herramienta