Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-32002-poc — Prueba de concepto para CVE-2024-32002: vulnerabilidad de inyección de ruta en submódulos de Git. | Kitploit
Herramientas/GitHubGitHub/joaoleonello/cve-2024-32002-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubjoaoleonello/cve-2024-32002-poc

cve-2024-32002-poc

Prueba de concepto para CVE-2024-32002: vulnerabilidad de inyección de ruta en submódulos de Git.

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

💥 CVE-2024-32002 – Git Submodule Path Injection PoC

Motivación

Durante la resolución de la máquina Compiled de la plataforma Hack The Box, me encontré con un comportamiento curioso relacionado con Git y los submódulos. Al investigar más a fondo, encontré este excelente post del investigador Amal Murali, que detalla una técnica de inyección de ruta mediante .gitmodules. A partir de eso, decidí estudiar el CVE-2024-32002 y crear una PoC práctica que demostrara el impacto real de la vulnerabilidad.

🧠 Visión general de la vulnerabilidad

El CVE-2024-32002 explota una falla crítica en Git relacionada con la resolución de rutas de submódulos. Git permite que los repositorios incluyan submódulos definidos en el archivo .gitmodules, especificando ruta y URL. La vulnerabilidad surge cuando la ruta se manipula para apuntar al interior del directorio .git, que almacena metadatos y configuraciones internas del repositorio.

Al combinar:

  • Manipulación del .gitmodules para definir la ruta como A/modules/x
  • Creación de un symlink a → .git

…Git es engañado y resuelve A/modules/x como .git/modules/x, es decir, dentro del directorio interno .git. Esto permite que un atacante inyecte archivos arbitrarios como hooks maliciosos que pueden ejecutarse en operaciones legítimas como checkout, merge o clone.

Esta vulnerabilidad representa un vector de ejecución remota de código, especialmente peligroso en entornos CI/CD, automatizaciones o repositorios compartidos.


⚙️ Lo que demuestra el script setup.sh

Este script automatiza la creación de un entorno vulnerable y reproduce el impacto de la falla:

  1. Crea un submódulo malicioso (hook-repo) que contiene un hook post-checkout que escribe en /tmp/teste.txt
  2. Inicializa el repositorio principal (main-repo) y añade el submódulo
  3. Modifica el archivo .gitmodules para redirigir la ruta del submódulo hacia A/modules/x
  4. Crea un symlink a → .git, haciendo que A/modules/x se resuelva como .git/modules/x
  5. Inyecta el .gitmodules malicioso en el índice usando git update-index --index-info
  6. Realiza un commit legítimo para simular actividad normal
  7. Clona el repositorio (cloned-repo) con , inicializando el submódulo

Si tiene éxito, el hook se ejecuta y se crea el archivo /tmp/teste.txt con el contenido:

root@kitploit:~
joao was here

🐳 Entorno Docker

Este repositorio incluye un Dockerfile que:

  1. **Instala el Git 2.45.0 (versión vulnerable)
  2. **Crea un usuario normal (joao)
  3. **Copia los archivos de la PoC
  4. **Ejecuta automáticamente el setup.sh

🔧 Cómo reproducir

root@kitploit:~
docker build -t git-cve-poc .
docker run --rm -it git-cve-poc

🔐 Impacto y mitigación

Esta vulnerabilidad afecta a versiones de Git anteriores a la 2.45.1. La falla fue corregida con validaciones más estrictas en la resolución de rutas de submódulos. Los repositorios que usan submódulos deben ser auditados, y los entornos automatizados deben actualizarse de inmediato.

⚠️ Aviso legal

Este proyecto es solo con fines educativos y de investigación. No lo uses en entornos de producción. El objetivo es demostrar el impacto técnico de la vulnerabilidad y promover buenas prácticas de seguridad.

Descargar herramienta
--recursive
  • Copia el hook malicioso a .git/hooks/ y ejecuta git checkout HEAD para disparar el exploit