
Preuve de concept démontrant l'exécution de code à distance (CVE-2024-32002) via un hook malveillant de sous-module Git, ciblant les systèmes Windows et macOS.
Un sous-module pour démontrer CVE-2024-32002. Montre l'exécution de code à distance (RCE) en chargeant un hook de commit malveillant dans le répertoire .git du dépôt parent.
Voir cve-2024-32002-poc-rce pour la POC fonctionnelle qui utilise ce dépôt.
post-checkout qui s'exécute immédiatement après la fin du clone. Ce hook git affiche simplement la calculatrice sous Windows ou MacOS.