Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cve-2024-32002-poc — Ce dépôt contient un PoC pour l'exploitation de CVE-2024-32002, une vulnérabilité dans Git qui permet une exécution de code à distance (RCE) lors d'une opération git clone. En créant des dépôts avec des submodules d'une manière spécifique, un attaquant peut exploiter la gestion des liens symboliques sur les systèmes de fichiers insensibles à la casse pour écrire des fichiers dans le répertoire .git/, conduisant à l'exécution de hooks malveillants. | Kitploit
Outils/GitHubGitHub/ashutosh0408/cve-2024-32002-poc
Analyse des VulnérabilitésExploitationApprentissage et ÉducationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubashutosh0408/cve-2024-32002-poc

Cve-2024-32002-poc

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt contient un PoC pour l'exploitation de CVE-2024-32002, une vulnérabilité dans Git qui permet une exécution de code à distance (RCE) lors d'une opération git clone. En créant des dépôts avec des submodules d'une manière spécifique, un attaquant peut exploiter la gestion des liens symboliques sur les systèmes de fichiers insensibles à la casse pour écrire des fichiers dans le répertoire .git/, conduisant à l'exécution de hooks malveillants.

Partager

CVE-2024-32002 RCE PoC

Aperçu

Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2024-32002, une vulnérabilité d'exécution de code à distance (RCE) dans les sous-modules Git. L'exploit démontre comment une charge utile malveillante peut être déclenchée via un clone récursif d'un dépôt Git.

Configuration du dépôt

Avant d'exécuter la PoC, créez les dépôts suivants sur votre serveur Git distant ou n'hésitez pas à changer les noms si nécessaire :

  • hulk.git
  • submod.git
  • smash.git

Mettez à jour les chemins des dépôts dans le script de la PoC en conséquence si vous changez les noms.

Détails de l'exploit

L'exploit utilise les sous-modules Git pour exécuter une charge utile sur le système cible lorsque le dépôt est cloné récursivement. Cette PoC est testée sur macOS.

Définir les chemins des dépôts

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"

Déclencher l'exploit

Pour déclencher l'exploit, exécutez le script poc.sh puis lancez la commande suivante :

root@kitploit:~
git clone --recursive $SMASH_REPO

Charge utile

La charge utile par défaut dans cette PoC ouvre l'application Calculatrice sur macOS. Vous pouvez la changer pour n'importe quelle charge utile de votre choix.

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

Avertissement

Cette PoC est uniquement à des fins éducatives. Utilisez-la de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. Une mauvaise utilisation de cette PoC peut entraîner de graves conséquences.

Télécharger l’outil