Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32002 — Preuve de concept d'exploitation pour CVE-2024-32002, démontrant une RCE via git clone avec des sous-modules malveillants et des liens symboliques sur des systèmes de fichiers insensibles à la casse. | Kitploit
Outils/GitHubGitHub/grecosamuel/cve-2024-32002
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubgrecosamuel/cve-2024-32002

CVE-2024-32002

Preuve de concept d'exploitation pour CVE-2024-32002, démontrant une RCE via git clone avec des sous-modules malveillants et des liens symboliques sur des systèmes de fichiers insensibles à la casse.

Voir le dépôt
137il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32002

Versions

  • 1.0.0
    • Cette version fonctionne uniquement sur une cible distante avec un utilisateur authentifié et la version 2.45.0 de git affectée.

Cette vulnérabilité affecte Git avec la version :

  • 2.45.0

Preuve de concept

Le POC peut déclencher une RCE (Exécution de commande à distance) en utilisant la commande git clone via une utilisation spécifique et vulnérable des sous-modules de git qui suivent les liens symboliques, donc le contexte doit avoir core.symlinks à true pour fonctionner correctement.

NOTE : Ceci est possible via git config --global core.symlinks true

Comment ça fonctionne

Pour déclencher la RCE, vous devez utiliser deux dépôts différents.

Le premier dépôt inclut un sous-module qui inclut un chemin spécifique avec un lien symbolique vers un répertoire .git.

Le second dépôt inclut un hook malveillant qui est utilisé comme sous-module dans le premier dépôt, et contient un script appelé post-checkout qui contient du code malveillant qui sera exécuté en exploitant le système de fichiers insensible à la casse.

Ceci est un outil d'analyse de vulnérabilité à des fins éducatives uniquement

Télécharger l’outil