Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32002 — इस रिपॉज़िटरी में CVE-2024-32002 का शोषण करने के लिए एक PoC शामिल है, जो Git में एक भेद्यता है जो git clone ऑपरेशन के दौरान RCE की अनुमति देती है। सबमॉड्यूल वाली रिपॉज़िटरी को एक विशेष तरीके से तैयार करके, एक हमलावर केस-इनसेंसिटिव फ़ाइल सिस्टम पर सिमलिंक हैंडलिंग का शोषण करके .git/ डायरेक्टरी में फ़ाइलें लिख सकता है, जिससे दुर्भावनापूर्ण हुक निष्पादित हो सकते हैं। | Kitploit
उपकरण/GitHubGitHub/ashutosh0408/cve-2024-32002
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubashutosh0408/cve-2024-32002

CVE-2024-32002

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपॉज़िटरी में CVE-2024-32002 का शोषण करने के लिए एक PoC शामिल है, जो Git में एक भेद्यता है जो git clone ऑपरेशन के दौरान RCE की अनुमति देती है। सबमॉड्यूल वाली रिपॉज़िटरी को एक विशेष तरीके से तैयार करके, एक हमलावर केस-इनसेंसिटिव फ़ाइल सिस्टम पर सिमलिंक हैंडलिंग का शोषण करके .git/ डायरेक्टरी में फ़ाइलें लिख सकता है, जिससे दुर्भावनापूर्ण हुक निष्पादित हो सकते हैं।

साझा करें

CVE-2024-32002: git clone के माध्यम से Git RCE का शोषण

यह रिपॉज़िटरी CVE-2024-32002 के शोषण के लिए एक PoC है, जो Git में एक कमज़ोरी है जो git clone ऑपरेशन के दौरान RCE की अनुमति देती है। सबमॉड्यूल वाली रिपॉज़िटरी को एक विशेष तरीके से तैयार करके, एक हमलावर केस-इनसेंसिटिव फ़ाइलसिस्टम पर सिमलिंक हैंडलिंग का शोषण कर सकता है, जिससे .git/ निर्देशिका में फ़ाइलें लिखी जा सकती हैं और दुर्भावनापूर्ण हुक निष्पादित हो सकते हैं।

नोट: यह PoC केवल Windows या Mac सिस्टम पर काम करेगा।

ब्लॉग पोस्ट

इस शोषण को कैसे रिवर्स किया गया, इसकी विस्तृत व्याख्या के लिए ब्लॉग पोस्ट देखें: https://amalmurali.me/posts/git-rce।

यह कैसे काम करता है

  1. एक दुर्भावनापूर्ण रिपॉज़िटरी (git_rce) में एक विशेष रूप से तैयार किए गए पाथ वाला सबमॉड्यूल शामिल होता है।
  2. सबमॉड्यूल पाथ केस विविधता का उपयोग करता है जो केस-इनसेंसिटिव फ़ाइलसिस्टम का शोषण करता है।
  3. सबमॉड्यूल में एक सिमलिंक शामिल है जो उसकी निर्देशिका की ओर इशारा करता है, जिसमें एक दुर्भावनापूर्ण हुक होता है।
.git/
  • जब रिपॉज़िटरी क्लोन की जाती है, तो सिमलिंक का अनुसरण किया जाता है, और दुर्भावनापूर्ण हुक निष्पादित हो जाता है, जिससे RCE होता है।
  • रिपॉज़िटरी संरचना

    • git_rce/ (यह रिपॉज़िटरी): सबमॉड्यूल वाली मुख्य रिपॉज़िटरी।
    • amalmurali47/hook: दुर्भावनापूर्ण हुक वाली सबमॉड्यूल रिपॉज़िटरी।

    पुनरुत्पादन

    ⚠️ चेतावनी: इस PoC को उन सिस्टम पर न चलाएँ जिनके मालिक आप नहीं हैं या जिनके उपयोग की आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण के अप्रत्याशित परिणाम हो सकते हैं।

    root@kitploit:~
    git clone --recursive [email protected]:amalmurali47/git_rce.git
    

    नोट: Windows पर, इसे काम करने के लिए आपको शेल को एडमिनिस्ट्रेटर के रूप में चलाने की आवश्यकता हो सकती है।

    Windows पर PoC निष्पादन

    Mac पर PoC निष्पादन

    एक्सप्लॉइट स्क्रिप्ट

    PoC बनाने के लिए उपयोग की गई स्क्रिप्ट इस रिपॉज़िटरी में create_poc.sh के रूप में शामिल है। GitHub रिपॉज़िटरी पर PoC सेट करने के निर्देश ब्लॉग पोस्ट में शामिल हैं।

    अस्वीकरण

    यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों के लिए है। यहाँ दी गई जानकारी डेवलपर्स को कमज़ोरी समझने और अपने सिस्टम की सुरक्षा करने में मदद करने के लिए है। इस एक्सप्लॉइट का उपयोग दुर्भावनापूर्ण तरीके से या बिना अनुमति के न करें। इस PoC का उपयोग आपके अपने जोखिम पर है। लेखक इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी समस्या के लिए ज़िम्मेदार नहीं है।

    आभार

    इस कमज़ोरी की खोज करने का श्रेय filip-hejsek को जाता है।

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

    टूल डाउनलोड करें