
Preuve de concept démontrant la vulnérabilité de mauvaise analyse des sous-modules Git CR-path conduisant à une exécution arbitraire de hooks lors d'opérations de clonage récursif.
Cette preuve de concept illustre la vulnérabilité de mauvaise analyse des sous-modules CR-path de Git, conduisant à l'exécution arbitraire de hooks lors de git clone --recurse-submodules.
Ceci est uniquement à des fins éducatives et de test. Ne pas exécuter sur un environnement de production.
git clone https://github.com/yourname/cve-2025-48384-poc.git
cd cve-2025-48384
chmod +x generate_poc.sh
./generate_poc.sh
cd mainrepo
git clone --recurse-submodules . ../triggered
“À des fins éducatives”, “Utilisation à vos risques et périls”, “Interdit pour usage illégal”