Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32002 | Kitploit
Outils/GitHubGitHub/blackninja23/cve-2024-32002
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubblackninja23/cve-2024-32002

CVE-2024-32002

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32002: Exploitation de la RCE de Git via git clone

Ce dépôt contient un PoC pour l'exploitation de CVE-2024-32002, une vulnérabilité dans Git qui permet une RCE lors d'une opération git clone. En créant des dépôts avec des sous-modules d'une manière spécifique, un attaquant peut exploiter la gestion des liens symboliques sur les systèmes de fichiers insensibles à la casse pour écrire des fichiers dans le répertoire .git/, conduisant à l'exécution de hooks malveillants.

Remarque : Ce PoC ne fonctionnera que sur les systèmes Windows ou Mac.

Article de blog

Pour une explication détaillée de la façon dont cet exploit a été rétro-ingénieré, consultez l'article de blog : https://amalmurali.me/posts/git-rce.

Comment ça fonctionne

  1. Un dépôt malveillant (git_rce) contient un sous-module avec un chemin spécialement conçu.
  2. Le chemin du sous-module utilise une variation de casse qui exploite le système de fichiers insensible à la casse.
  3. Le sous-module contient un lien symbolique pointant vers son répertoire .git/, qui contient un hook malveillant.
  4. Lorsque le dépôt est cloné, le lien symbolique est suivi et le hook malveillant est exécuté, ce qui conduit à une RCE.

Structure du dépôt

  • git_rce/ (ce dépôt) : le dépôt principal contenant le sous-module.
  • blackninja23/hook : le dépôt du sous-module contenant le hook malveillant.

Reproduction

⚠️ Avertissement : n'exécutez pas ce PoC sur des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas l'autorisation explicite de l'utiliser. Des tests non autorisés pourraient entraîner des conséquences imprévues.

root@kitploit:~
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git

Remarque : sous Windows, vous devrez peut-être exécuter le shell en tant qu'administrateur pour que cela fonctionne.

Exécution du PoC sur Windows

Exécution du PoC sur Mac

Script d'exploitation

Le script utilisé pour créer le PoC est inclus dans ce dépôt sous le nom create_poc.sh. Les instructions pour configurer le PoC sur un dépôt GitHub sont incluses dans l'article de blog.

Avertissement

Ce dépôt est fourni à des fins éducatives uniquement. Les informations présentées ici visent à aider les développeurs à comprendre la vulnérabilité et à protéger leurs systèmes. N'utilisez pas cet exploit de manière malveillante ou sans autorisation. L'utilisation de ce PoC se fait à vos propres risques. L'auteur n'est pas responsable des dommages ou des problèmes juridiques pouvant découler de l'utilisation de ces informations.

Remerciements

Merci à filip-hejsek pour la découverte de cette vulnérabilité.

Merci à amalmurali47.

Licence

Ce projet est sous licence MIT.

Télécharger l’outil