Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rcetest — CVE-2024-32002 poc परीक्षण | Kitploit
उपकरण/GitHubGitHub/431m/rcetest
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षापेलोड डेवलपमेंट
GitHub431m/rcetest

rcetest

CVE-2024-32002 poc परीक्षण

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32002: git clone के माध्यम से Git RCE का शोषण

यह रिपॉजिटरी CVE-2024-32002 के शोषण के लिए एक PoC प्रस्तुत करती है, जो Git में एक कमजोरी है जो git clone ऑपरेशन के दौरान RCE की अनुमति देती है। उपमॉड्यूल के साथ रिपॉजिटरी को एक विशिष्ट तरीके से तैयार करके, हमलावर केस-असंवेदनशील फाइलसिस्टम पर सिमलिंक हैंडलिंग का शोषण करके .git/ निर्देशिका में फाइलें लिख सकता है, जिसके परिणामस्वरूप दुर्भावनापूर्ण हुक निष्पादित होते हैं।

नोट: यह PoC केवल Windows या Mac सिस्टम पर काम करेगा।

ब्लॉग पोस्ट

इस शोषण को कैसे रिवर्स किया गया, इसकी विस्तृत व्याख्या के लिए, ब्लॉग पोस्ट देखें: https://amalmurali.me/posts/git-rce।

यह कैसे काम करता है

  1. एक दुर्भावनापूर्ण रिपॉजिटरी (git_rce) में एक विशेष रूप से तैयार पथ वाला उपमॉड्यूल शामिल है।
  2. उपमॉड्यूल पथ एक केस भिन्नता का उपयोग करता है जो केस-असंवेदनशील फाइलसिस्टम का शोषण करता है।
  3. उपमॉड्यूल में अपनी .git/ निर्देशिका की ओर इशारा करने वाला एक सिमलिंक शामिल है, जिसमें एक दुर्भावनापूर्ण हुक है।
  4. जब रिपॉजिटरी क्लोन की जाती है, तो सिमलिंक का अनुसरण किया जाता है, और दुर्भावनापूर्ण हुक निष्पादित होता है, जिससे RCE होता है।

रिपॉजिटरी संरचना

  • git_rce/ (यह रिपॉजिटरी): उपमॉड्यूल युक्त मुख्य रिपॉजिटरी।
  • amalmurali47/hook: दुर्भावनापूर्ण हुक युक्त उपमॉड्यूल रिपॉजिटरी।

पुनरुत्पादन

⚠️ चेतावनी: इस PoC को उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके उपयोग की आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण से अनपेक्षित परिणाम हो सकते हैं।

root@kitploit:~
git clone --recursive [email protected]:amalmurali47/git_rce.git

नोट: Windows पर, इसे काम करने के लिए आपको शेल को व्यवस्थापक के रूप में चलाने की आवश्यकता हो सकती है।

Windows पर PoC निष्पादन

Mac पर PoC निष्पादन

शोषण स्क्रिप्ट

PoC बनाने के लिए उपयोग की जाने वाली स्क्रिप्ट इस रिपॉजिटरी में create_poc.sh के रूप में शामिल है। GitHub रिपॉजिटरी पर PoC सेट अप करने के निर्देश ब्लॉग पोस्ट में शामिल हैं।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहां दी गई जानकारी डेवलपर्स को कमजोरी को समझने और अपने सिस्टम की सुरक्षा करने में मदद करने के लिए है। इस शोषण का दुर्भावनापूर्ण रूप से या बिना अनुमति के उपयोग न करें। इस PoC का उपयोग आपके अपने जोखिम पर है। इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी मुद्दों के लिए लेखक जिम्मेदार नहीं है।

आभार

इस कमजोरी की खोज का श्रेय filip-hejsek को जाता है।

लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें