
Ce dépôt contient un PoC pour l'exploitation de CVE-2024-32002, une vulnérabilité dans Git qui permet une exécution de code à distance (RCE) lors d'une opération git clone. En créant des dépôts avec des submodules d'une manière spécifique, un attaquant peut exploiter la gestion des liens symboliques sur les systèmes de fichiers insensibles à la casse pour écrire des fichiers dans le répertoire .git/, conduisant à l'exécution de hooks malveillants.
Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2024-32002, une vulnérabilité d'exécution de code à distance (RCE) dans les sous-modules Git. L'exploit démontre comment une charge utile malveillante peut être déclenchée via un clone récursif d'un dépôt Git.
Avant d'exécuter la PoC, créez les dépôts suivants sur votre serveur Git distant ou n'hésitez pas à changer les noms si nécessaire :
hulk.gitsubmod.gitsmash.gitMettez à jour les chemins des dépôts dans le script de la PoC en conséquence si vous changez les noms.
L'exploit utilise les sous-modules Git pour exécuter une charge utile sur le système cible lorsque le dépôt est cloné récursivement. Cette PoC est testée sur macOS.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Pour déclencher l'exploit, exécutez le script poc.sh puis lancez la commande suivante :
git clone --recursive $SMASH_REPO
La charge utile par défaut dans cette PoC ouvre l'application Calculatrice sur macOS. Vous pouvez la changer pour n'importe quelle charge utile de votre choix.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
Cette PoC est uniquement à des fins éducatives. Utilisez-la de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. Une mauvaise utilisation de cette PoC peut entraîner de graves conséquences.