
CVE-2024-32002 poc परीक्षण
git clone के माध्यम से Git RCE का शोषणयह रिपॉजिटरी CVE-2024-32002 के शोषण के लिए एक PoC प्रस्तुत करती है, जो Git में एक कमजोरी है जो git clone ऑपरेशन के दौरान RCE की अनुमति देती है। उपमॉड्यूल के साथ रिपॉजिटरी को एक विशिष्ट तरीके से तैयार करके, हमलावर केस-असंवेदनशील फाइलसिस्टम पर सिमलिंक हैंडलिंग का शोषण करके .git/ निर्देशिका में फाइलें लिख सकता है, जिसके परिणामस्वरूप दुर्भावनापूर्ण हुक निष्पादित होते हैं।
नोट: यह PoC केवल Windows या Mac सिस्टम पर काम करेगा।
इस शोषण को कैसे रिवर्स किया गया, इसकी विस्तृत व्याख्या के लिए, ब्लॉग पोस्ट देखें: https://amalmurali.me/posts/git-rce।
git_rce) में एक विशेष रूप से तैयार पथ वाला उपमॉड्यूल शामिल है।.git/ निर्देशिका की ओर इशारा करने वाला एक सिमलिंक शामिल है, जिसमें एक दुर्भावनापूर्ण हुक है।git_rce/ (यह रिपॉजिटरी): उपमॉड्यूल युक्त मुख्य रिपॉजिटरी।amalmurali47/hook: दुर्भावनापूर्ण हुक युक्त उपमॉड्यूल रिपॉजिटरी।⚠️ चेतावनी: इस PoC को उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके उपयोग की आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण से अनपेक्षित परिणाम हो सकते हैं।
git clone --recursive [email protected]:amalmurali47/git_rce.git
नोट: Windows पर, इसे काम करने के लिए आपको शेल को व्यवस्थापक के रूप में चलाने की आवश्यकता हो सकती है।


PoC बनाने के लिए उपयोग की जाने वाली स्क्रिप्ट इस रिपॉजिटरी में create_poc.sh के रूप में शामिल है। GitHub रिपॉजिटरी पर PoC सेट अप करने के निर्देश ब्लॉग पोस्ट में शामिल हैं।
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहां दी गई जानकारी डेवलपर्स को कमजोरी को समझने और अपने सिस्टम की सुरक्षा करने में मदद करने के लिए है। इस शोषण का दुर्भावनापूर्ण रूप से या बिना अनुमति के उपयोग न करें। इस PoC का उपयोग आपके अपने जोखिम पर है। इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी मुद्दों के लिए लेखक जिम्मेदार नहीं है।
इस कमजोरी की खोज का श्रेय filip-hejsek को जाता है।
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।