
Esta vulnerabilidad afecta a Git con la versión:
2.45.0La POC puede desencadenar un RCE (Ejecución Remota de Comandos) usando el comando git clone mediante el uso vulnerable específico de submódulos de git que siguen enlaces simbólicos, por lo que el contexto necesita tener core.symlinks en true para funcionar correctamente.
NOTA: Esto es posible mediante
git config --global core.symlinks true
Para desencadenar el RCE necesitas usar dos repositorios diferentes.
El primer repositorio incluye un submódulo que contiene una ruta específica con un enlace simbólico a un directorio .git.
El segundo repositorio incluye un hook malicioso que se utiliza como submódulo en el primer repositorio, y contiene un script llamado post-checkout que contiene código malicioso que se ejecutará explotando el sistema de archivos insensible a mayúsculas y minúsculas.
Esta es una herramienta de análisis de vulnerabilidades solo con fines educativos