
git cloneEste repositorio contiene un PoC para explotar CVE-2024-32002, una vulnerabilidad en Git que permite RCE durante una operación de git clone. Al crear repositorios con submódulos de una forma específica, un atacante puede explotar el manejo de enlaces simbólicos en sistemas de archivos que no distinguen entre mayúsculas y minúsculas para escribir archivos en el directorio .git/, lo que lleva a la ejecución de hooks maliciosos.
Nota: Este PoC solo funcionará en sistemas Windows o Mac.
Para una explicación detallada de cómo se realizó la ingeniería inversa de este exploit, consulta la publicación del blog: https://amalmurali.me/posts/git-rce.
git_rce) incluye un submódulo con una ruta especialmente diseñada..git/, el cual contiene un hook malicioso.git_rce/ (este repositorio): El repositorio principal que contiene el submódulo.blackninja23/hook: El repositorio del submódulo que contiene el hook malicioso.⚠️ Advertencia: No ejecutes este PoC en sistemas que no te pertenezcan o para los que no tengas permiso explícito de uso. Las pruebas no autorizadas podrían tener consecuencias no deseadas.
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git
Nota: En Windows, es posible que necesites ejecutar el shell como administrador para que esto funcione.


El script utilizado para crear el PoC está incluido en este repositorio como create_poc.sh. Las instrucciones para configurar el PoC en un repositorio de GitHub están incluidas en la publicación del blog.
Este repositorio es solo con fines educativos. La información proporcionada aquí tiene como objetivo ayudar a los desarrolladores a comprender la vulnerabilidad y proteger sus sistemas. No uses este exploit de forma maliciosa o sin permiso. El uso de este PoC es bajo tu propio riesgo. El autor no es responsable de ningún daño o problema legal que pueda surgir del uso de esta información.
Crédito a filip-hejsek por descubrir esta vulnerabilidad.
Crédito a amalmurali47.
Este proyecto está licenciado bajo la Licencia MIT.