
इस रिपॉज़िटरी में CVE-2024-32002 का शोषण करने के लिए एक PoC शामिल है, जो Git में एक भेद्यता है जो git clone ऑपरेशन के दौरान RCE की अनुमति देती है। सबमॉड्यूल वाली रिपॉज़िटरी को एक विशेष तरीके से तैयार करके, एक हमलावर केस-इनसेंसिटिव फ़ाइल सिस्टम पर सिमलिंक हैंडलिंग का शोषण करके .git/ डायरेक्टरी में फ़ाइलें लिख सकता है, जिससे दुर्भावनापूर्ण हुक निष्पादित हो सकते हैं।
git clone के माध्यम से Git RCE का शोषणयह रिपॉज़िटरी CVE-2024-32002 के शोषण के लिए एक PoC है, जो Git में एक कमज़ोरी है जो git clone ऑपरेशन के दौरान RCE की अनुमति देती है। सबमॉड्यूल वाली रिपॉज़िटरी को एक विशेष तरीके से तैयार करके, एक हमलावर केस-इनसेंसिटिव फ़ाइलसिस्टम पर सिमलिंक हैंडलिंग का शोषण कर सकता है, जिससे .git/ निर्देशिका में फ़ाइलें लिखी जा सकती हैं और दुर्भावनापूर्ण हुक निष्पादित हो सकते हैं।
नोट: यह PoC केवल Windows या Mac सिस्टम पर काम करेगा।
इस शोषण को कैसे रिवर्स किया गया, इसकी विस्तृत व्याख्या के लिए ब्लॉग पोस्ट देखें: https://amalmurali.me/posts/git-rce।
git_rce) में एक विशेष रूप से तैयार किए गए पाथ वाला सबमॉड्यूल शामिल होता है।.git/git_rce/ (यह रिपॉज़िटरी): सबमॉड्यूल वाली मुख्य रिपॉज़िटरी।amalmurali47/hook: दुर्भावनापूर्ण हुक वाली सबमॉड्यूल रिपॉज़िटरी।⚠️ चेतावनी: इस PoC को उन सिस्टम पर न चलाएँ जिनके मालिक आप नहीं हैं या जिनके उपयोग की आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण के अप्रत्याशित परिणाम हो सकते हैं।
git clone --recursive [email protected]:amalmurali47/git_rce.git
नोट: Windows पर, इसे काम करने के लिए आपको शेल को एडमिनिस्ट्रेटर के रूप में चलाने की आवश्यकता हो सकती है।


PoC बनाने के लिए उपयोग की गई स्क्रिप्ट इस रिपॉज़िटरी में create_poc.sh के रूप में शामिल है। GitHub रिपॉज़िटरी पर PoC सेट करने के निर्देश ब्लॉग पोस्ट में शामिल हैं।
यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों के लिए है। यहाँ दी गई जानकारी डेवलपर्स को कमज़ोरी समझने और अपने सिस्टम की सुरक्षा करने में मदद करने के लिए है। इस एक्सप्लॉइट का उपयोग दुर्भावनापूर्ण तरीके से या बिना अनुमति के न करें। इस PoC का उपयोग आपके अपने जोखिम पर है। लेखक इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी समस्या के लिए ज़िम्मेदार नहीं है।
इस कमज़ोरी की खोज करने का श्रेय filip-hejsek को जाता है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।