Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32002 — CVE-2024-32002 RCE PoC | Kitploit
Outils/GitHubGitHub/safebuffer/cve-2024-32002
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsafebuffer/cve-2024-32002

CVE-2024-32002

CVE-2024-32002 RCE PoC

Voir le dépôt
10927il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32002 PoC RCE

Aperçu

Ce dépôt contient une preuve de concept (PoC) pour CVE-2024-32002, une vulnérabilité d'exécution de code à distance (RCE) dans les sous-modules Git. L'exploit montre comment une charge utile malveillante peut être déclenchée via un clone récursif d'un dépôt Git.

Configuration du dépôt

Avant d'exécuter le PoC, créez les dépôts suivants sur votre serveur Git distant ou n'hésitez pas à changer les noms si nécessaire:

  • hulk.git
  • submod.git
  • smash.git

Mettez à jour les chemins des dépôts dans le script PoC en conséquence si vous changez les noms.

Détails de l'exploit

L'exploit utilise les sous-modules Git pour exécuter une charge utile sur le système cible lorsque le dépôt est cloné récursivement. Ce PoC est testé sur macOS.

Définir les chemins des dépôts

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"

Déclenchement de l'exploit

Pour déclencher l'exploit, exécutez le script poc.sh puis la commande suivante :

root@kitploit:~
git clone --recursive $SMASH_REPO

Charge utile

La charge utile par défaut de ce PoC ouvre l'application Calculatrice sur macOS. Vous pouvez la remplacer par n'importe quelle charge utile de votre choix.

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

Avertissement

Ce PoC est uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. Une mauvaise utilisation de ce PoC peut entraîner de graves conséquences.

Télécharger l’outil