Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32002-Reverse-Shell — Ce script montre comment exploiter la vulnérabilité CVE-2024-32002 pour obtenir un reverse shell, fournissant un accès distant au système affecté. Utilisez-le avec précaution dans des environnements contrôlés et uniquement à des fins éducatives ou de tests de sécurité. | Kitploit
Outils/GitHubGitHub/yukafake/cve-2024-32002-reverse-shell
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à Distance
GitHubyukafake/cve-2024-32002-reverse-shell

CVE-2024-32002-Reverse-Shell

Ce script montre comment exploiter la vulnérabilité CVE-2024-32002 pour obtenir un reverse shell, fournissant un accès distant au système affecté. Utilisez-le avec précaution dans des environnements contrôlés et uniquement à des fins éducatives ou de tests de sécurité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6il y a 2 ansPas encore vérifié

CVE-2024-32002-Reverse-Shell

Ce script démontre comment exploiter la vulnérabilité CVE-2024-32002 pour obtenir un shell inversé, fournissant un accès distant au système affecté. Utilisez-le avec précaution dans des environnements contrôlés et uniquement à des fins éducatives ou de tests de sécurité.

Publication du Blog

Ce script est inspiré du blog Blog: https://amalmurali.me/posts/git-rce. Vous y trouverez plus de détails sur cette vulnérabilité

Comment ça fonctionne

  1. Un dépôt malveillant (git_rce) inclut un sous-module avec un chemin spécialement conçu.
  2. Le chemin du sous-module utilise une variation de casse qui exploite le système de fichiers insensible à la casse.
  3. Le sous-module inclut un lien symbolique pointant vers son répertoire .git/, qui contient un lien malveillant.
  4. Lorsque le dépôt est cloné, le lien symbolique est suivi et le lien malveillant est exécuté, conduisant à une exécution de code à distance (RCE).
NOTE:

Versions de Git Affectées et Patchées

Versions affectées par la vulnérabilité :

  • Todas las versiones anteriores a 2.45.1
  • Todas las versiones anteriores a 2.44.1
  • Todas las versiones anteriores a 2.43.4
  • Todas las versiones anteriores a 2.42.2
  • Todas las versiones anteriores a 2.41.1
  • Todas las versiones anteriores a 2.40.2
  • Todas las versiones anteriores a 2.39.4

Versions patchées :

  • 2.45.1
  • 2.44.1
  • 2.43.4
  • 2.42.2
  • 2.41.1
  • 2.40.2
  • 2.39.4

Exécution

⚠️ Avertissement : N'exécutez pas cette Preuve de Concept (PoC) sur des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas l'autorisation explicite de l'utiliser. Les tests non autorisés pourraient avoir des conséquences indésirables.

root@kitploit:~
bash pocgitreveshell.sh

Remarque : Sous Windows, vous devrez peut-être exécuter le shell en tant qu'administrateur pour que cela fonctionne.

À quoi cela ressemble lors de l'exécution

image

Et vous obtiendrez le shell inversé

image

C'est tout pour cette PoC :)

Télécharger l’outil