
Preuve de concept d'exploitation pour CVE-2024-32002, démontrant une RCE via git clone avec des sous-modules malveillants et des liens symboliques sur des systèmes de fichiers insensibles à la casse.
Cette vulnérabilité affecte Git avec la version :
2.45.0Le POC peut déclencher une RCE (Exécution de commande à distance) en utilisant la commande git clone via une utilisation spécifique et vulnérable des sous-modules de git qui suivent les liens symboliques, donc le contexte doit avoir core.symlinks à true pour fonctionner correctement.
NOTE : Ceci est possible via
git config --global core.symlinks true
Pour déclencher la RCE, vous devez utiliser deux dépôts différents.
Le premier dépôt inclut un sous-module qui inclut un chemin spécifique avec un lien symbolique vers un répertoire .git.
Le second dépôt inclut un hook malveillant qui est utilisé comme sous-module dans le premier dépôt, et contient un script appelé post-checkout qui contient du code malveillant qui sera exécuté en exploitant le système de fichiers insensible à la casse.
Ceci est un outil d'analyse de vulnérabilité à des fins éducatives uniquement