Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32002 | Kitploit
Herramientas/GitHubGitHub/grecosamuel/cve-2024-32002
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubgrecosamuel/cve-2024-32002

CVE-2024-32002

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32002

Versiones

  • 1.0.0
    • Esta versión solo funciona en un objetivo remoto con usuario autenticado y la versión de git 2.45.0 afectada.

Esta vulnerabilidad afecta a Git con la versión:

  • 2.45.0

Prueba de Concepto

La POC puede desencadenar un RCE (Ejecución Remota de Comandos) usando el comando git clone mediante el uso vulnerable específico de submódulos de git que siguen enlaces simbólicos, por lo que el contexto necesita tener core.symlinks en true para funcionar correctamente.

NOTA: Esto es posible mediante git config --global core.symlinks true

Cómo funciona

Para desencadenar el RCE necesitas usar dos repositorios diferentes.

El primer repositorio incluye un submódulo que contiene una ruta específica con un enlace simbólico a un directorio .git.

El segundo repositorio incluye un hook malicioso que se utiliza como submódulo en el primer repositorio, y contiene un script llamado post-checkout que contiene código malicioso que se ejecutará explotando el sistema de archivos insensible a mayúsculas y minúsculas.

Esta es una herramienta de análisis de vulnerabilidades solo con fines educativos

Descargar herramienta