
CVE-2024-32002 RCE PoC
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2024-32002, una vulnerabilidad de Ejecución Remota de Código (RCE) en los submódulos de Git. El exploit demuestra cómo se puede activar una carga útil maliciosa mediante la clonación recursiva de un repositorio Git.
Antes de ejecutar la PoC, crea los siguientes repositorios en tu servidor Git remoto o siéntete libre de cambiar los nombres según sea necesario:
hulk.gitsubmod.gitsmash.gitActualiza las rutas de los repositorios en el script de la PoC en consecuencia si cambias los nombres.
El exploit aprovecha los submódulos de Git para ejecutar una carga útil en el sistema objetivo cuando el repositorio se clona de forma recursiva. Esta PoC está probada en macOS.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Para desencadenar el exploit, ejecuta el script poc.sh y luego ejecuta el siguiente comando:
git clone --recursive $SMASH_REPO
La carga útil predeterminada en esta PoC abre la aplicación Calculadora en macOS. Puedes cambiarla por cualquier carga útil de tu elección.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
Esta PoC tiene fines exclusivamente educativos. Úsala de forma responsable y solo en sistemas donde tengas permiso explícito para realizar pruebas. El uso indebido de esta PoC puede acarrear graves consecuencias.