Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32002 — POC | Kitploit
Outils/GitHubGitHub/sanan2004/cve-2024-32002
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubsanan2004/cve-2024-32002

CVE-2024-32002

POC

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32002 RCE PoC

Aperçu

Ce dépôt contient une preuve de concept (PoC) pour CVE-2024-32002, une vulnérabilité d'exécution de code à distance (RCE) dans les sous-modules Git. L'exploit démontre comment une charge utile malveillante peut être déclenchée via un clone récursif d'un dépôt Git.

Configuration du dépôt

Avant d'exécuter le PoC, créez les dépôts suivants sur votre serveur Git distant ou n'hésitez pas à modifier les noms si nécessaire :

  • hulk.git
  • submod.git
  • smash.git

Mettez à jour les chemins des dépôts dans le script PoC en conséquence si vous changez les noms.

Détails de l'exploit

L'exploit exploite les sous-modules Git pour exécuter une charge utile sur le système cible lorsque le dépôt est cloné de manière récursive. Ce PoC a été testé sur macOS.

Définir les chemins des dépôts

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"

Déclenchement de l'exploit

Pour déclencher l'exploit, exécutez le script poc.sh puis lancez la commande suivante :

root@kitploit:~
git clone --recursive $SMASH_REPO

Charge utile

La charge utile par défaut de ce PoC ouvre l'application Calculatrice sur macOS. Vous pouvez la remplacer par n'importe quelle charge utile de votre choix.

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

Avertissement

Ce PoC est fourni à des fins éducatives uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation explicite de tester. Une mauvaise utilisation de ce PoC peut entraîner de graves conséquences.

Télécharger l’outil