
Prueba de concepto que demuestra la ejecución remota de código CVE-2024-32002 a través de un hook malicioso de submódulo de Git, dirigido a sistemas Windows y macOS.
Un submódulo para demostrar CVE-2024-32002. Demuestra la Ejecución Remota de Código (RCE) cargando un hook de commit malicioso en el directorio .git del repositorio padre.
Consulte cve-2024-32002-poc-rce para ver el POC funcional que utiliza este repositorio.
post-checkout que se ejecuta inmediatamente después de que se completa el clon. Este hook de git simplemente abre la calculadora en Windows o MacOS.