Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cve-2024-32002-poc — इस रिपॉजिटरी में CVE-2024-32002 के शोषण के लिए एक PoC है, यह Git में एक कमजोरी है जो git clone ऑपरेशन के दौरान RCE की अनुमति देती है। एक विशिष्ट तरीके से submodules वाले रिपॉजिटरी बनाकर, हमलावर case-insensitive filesystems पर symlink हैंडलिंग का फायदा उठाकर .git/ डायरेक्टरी में फ़ाइलें लिख सकता है, जिससे दुर्भावनापूर्ण hooks का निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/ashutosh0408/cve-2024-32002-poc
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubashutosh0408/cve-2024-32002-poc

Cve-2024-32002-poc

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपॉजिटरी में CVE-2024-32002 के शोषण के लिए एक PoC है, यह Git में एक कमजोरी है जो git clone ऑपरेशन के दौरान RCE की अनुमति देती है। एक विशिष्ट तरीके से submodules वाले रिपॉजिटरी बनाकर, हमलावर case-insensitive filesystems पर symlink हैंडलिंग का फायदा उठाकर .git/ डायरेक्टरी में फ़ाइलें लिख सकता है, जिससे दुर्भावनापूर्ण hooks का निष्पादन होता है।

साझा करें

CVE-2024-32002 RCE PoC

अवलोकन

इस रिपॉजिटरी में CVE-2024-32002 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो Git सबमॉड्यूल्स में एक रिमोट कोड एक्सिक्यूशन (RCE) कमजोरी है। यह एक्सप्लॉइट दर्शाता है कि कैसे एक दुर्भावनापूर्ण पेलोड को Git रिपॉजिटरी की रिकर्सिव क्लोनिंग के माध्यम से ट्रिगर किया जा सकता है।

रिपॉजिटरी सेटअप

PoC चलाने से पहले, अपने रिमोट Git सर्वर पर निम्नलिखित रिपॉजिटरी बनाएं या आवश्यकतानुसार नाम बदलने के लिए स्वतंत्र महसूस करें:

  • hulk.git
  • submod.git
  • smash.git

यदि आप नाम बदलते हैं तो PoC स्क्रिप्ट में रिपॉजिटरी पथों को तदनुसार अपडेट करें।

एक्सप्लॉइट विवरण

यह एक्सप्लॉइट Git सबमॉड्यूल्स का उपयोग करता है जब रिपॉजिटरी को रिकर्सिवली क्लोन किया जाता है तो लक्ष्य सिस्टम पर पेलोड निष्पादित करता है। यह PoC macOS पर परीक्षण किया गया है।

रिपॉजिटरी पथ परिभाषित करें

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git" pullme_REPO="[email protected]:safebuffer/submod.git" # Final Exploit Repo SMASH_REPO="[email protected]:safebuffer/smash.git"

एक्सप्लॉइट को ट्रिगर करना

एक्सप्लॉइट को ट्रिगर करने के लिए, poc.sh स्क्रिप्ट चलाएं और फिर निम्नलिखित कमांड निष्पादित करें:

root@kitploit:~
git clone --recursive $SMASH_REPO

पेलोड

इस PoC में डिफ़ॉल्ट पेलोड macOS पर कैलकुलेटर एप्लिकेशन खोलता है। आप इसे अपनी पसंद के किसी भी पेलोड में बदल सकते हैं।

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

अस्वीकरण

यह PoC केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जहां आपके पास परीक्षण करने की स्पष्ट अनुमति है। इस PoC के दुरुपयोग के गंभीर परिणाम हो सकते हैं।

टूल डाउनलोड करें