Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
git_rce — Exploit PoC pour CVE-2024-32002 | Kitploit
Outils/GitHubGitHub/amalmurali47/git_rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité de la Chaîne LogistiqueApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubamalmurali47/git_rce

git_rce

Exploit PoC pour CVE-2024-32002

Voir le dépôt
5331493il y a 2 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32002 : Exploitation d'une RCE Git via git clone

Ce dépôt contient un PoC pour l'exploitation de CVE-2024-32002, une vulnérabilité dans Git qui permet une RCE lors d'une opération git clone. En créant des dépôts avec des sous-modules d'une manière spécifique, un attaquant peut exploiter la gestion des liens symboliques sur les systèmes de fichiers insensibles à la casse pour écrire des fichiers dans le répertoire .git/, conduisant à l'exécution de hooks malveillants.

Remarque : Ce PoC ne fonctionnera que sur les systèmes Windows ou Mac.

Article de blog

Pour une explication détaillée de la façon dont cet exploit a été rétroconçu, voir l'article de blog : https://amalmurali.me/posts/git-rce.

Comment ça fonctionne

  1. Un dépôt malveillant (git_rce) inclut un sous-module avec un chemin spécialement conçu.
  2. Le chemin du sous-module utilise une variation de casse qui exploite le système de fichiers insensible à la casse.
  3. Le sous-module inclut un lien symbolique pointant vers son répertoire .git/, qui contient un hook malveillant.
  4. Lorsque le dépôt est cloné, le lien symbolique est suivi et le hook malveillant est exécuté, conduisant à une RCE.
Télécharger l’outil

Structure du dépôt

  • git_rce/ (ce dépôt) : Le dépôt principal contenant le sous-module.
  • amalmurali47/hook : Le dépôt du sous-module contenant le hook malveillant.

Reproduction

⚠️ Avertissement : N'exécutez pas ce PoC sur des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas l'autorisation explicite de les utiliser. Des tests non autorisés pourraient entraîner des conséquences imprévues.

root@kitploit:~
git clone --recursive [email protected]:amalmurali47/git_rce.git

Remarque : Sous Windows, vous devrez peut-être exécuter le shell en tant qu'administrateur pour que cela fonctionne.

Exécution du PoC sur Windows

Exécution du PoC sur Mac

Script d'exploitation

Le script utilisé pour créer le PoC est inclus dans ce dépôt sous le nom create_poc.sh. Les instructions pour configurer le PoC sur un dépôt GitHub sont incluses dans l'article de blog.

Avertissement

Ce dépôt est uniquement à des fins éducatives. Les informations fournies ici sont destinées à aider les développeurs à comprendre la vulnérabilité et à protéger leurs systèmes. N'utilisez pas cet exploit à des fins malveillantes ou sans autorisation. L'utilisation de ce PoC se fait à vos propres risques. L'auteur n'est pas responsable des dommages ou problèmes juridiques pouvant découler de l'utilisation de ces informations.

Remerciements

Crédit à filip-hejsek pour la découverte de cette vulnérabilité.

Licence

Ce projet est sous licence MIT.