Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32002 — CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, केस-असंवेदनशील फाइल सिस्टम पर तैयार किए गए सबमॉड्यूल के माध्यम से एक Git RCE, क्लोन के दौरान दुर्भावनापूर्ण हुक निष्पादन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/blackninja23/cve-2024-32002
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubblackninja23/cve-2024-32002

CVE-2024-32002

CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, केस-असंवेदनशील फाइल सिस्टम पर तैयार किए गए सबमॉड्यूल के माध्यम से एक Git RCE, क्लोन के दौरान दुर्भावनापूर्ण हुक निष्पादन का प्रदर्शन करता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32002: git clone के माध्यम से Git RCE का शोषण

यह रिपॉजिटरी CVE-2024-32002 के शोषण के लिए एक PoC (प्रूफ ऑफ कॉन्सेप्ट) रखती है, जो Git में एक भेद्यता है जो git clone ऑपरेशन के दौरान RCE (रिमोट कोड एग्जीक्यूशन) की अनुमति देती है। एक विशिष्ट तरीके से उपमॉड्यूल वाले रिपॉजिटरी बनाकर, हमलावर केस-असंवेदनशील फाइलसिस्टम पर सिमलिंक हैंडलिंग का शोषण कर सकता है ताकि .git/ निर्देशिका में फाइलें लिखी जा सकें, जिससे दुर्भावनापूर्ण हुक्स का निष्पादन हो सके।

नोट: यह PoC केवल विंडोज या मैक सिस्टम पर काम करेगा।

ब्लॉग पोस्ट

इस शोषण को कैसे रिवर्स किया गया, इसकी विस्तृत व्याख्या के लिए, ब्लॉग पोस्ट देखें: https://amalmurali.me/posts/git-rce।

यह कैसे काम करता है

  1. एक दुर्भावनापूर्ण रिपॉजिटरी (git_rce) एक विशेष रूप से तैयार पथ के साथ एक उपमॉड्यूल शामिल करती है।
  2. उपमॉड्यूल पथ एक केस भिन्नता का उपयोग करता है जो केस-असंवेदनशील फाइलसिस्टम का शोषण करता है।
  3. उपमॉड्यूल में एक सिमलिंक शामिल है जो इसकी निर्देशिका की ओर इंगित करता है, जिसमें एक दुर्भावनापूर्ण हुक होता है।
.git/
  • जब रिपॉजिटरी को क्लोन किया जाता है, तो सिमलिंक का अनुसरण किया जाता है, और दुर्भावनापूर्ण हुक निष्पादित होता है, जिससे RCE होता है।
  • रिपॉजिटरी संरचना

    • git_rce/ (यह रिपॉजिटरी): उपमॉड्यूल वाली मुख्य रिपॉजिटरी।
    • blackninja23/hook: दुर्भावनापूर्ण हुक वाली उपमॉड्यूल रिपॉजिटरी।

    पुनरुत्पादन

    ⚠️ चेतावनी: इस PoC को उन सिस्टम पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके उपयोग की आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण के अप्रत्याशित परिणाम हो सकते हैं।

    root@kitploit:~
    git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git
    

    नोट: विंडोज पर, इसके काम करने के लिए आपको शेल को व्यवस्थापक के रूप में चलाने की आवश्यकता हो सकती है।

    विंडोज पर PoC निष्पादन

    मैक पर PoC निष्पादन

    शोषण स्क्रिप्ट

    PoC बनाने के लिए उपयोग की गई स्क्रिप्ट इस रिपॉजिटरी में create_poc.sh के रूप में शामिल है। GitHub रिपो पर PoC स्थापित करने के निर्देश ब्लॉग पोस्ट में शामिल हैं।

    अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहां प्रदान की गई जानकारी डेवलपर्स को भेद्यता को समझने और उनके सिस्टम की सुरक्षा करने में मदद करने के लिए है। इस शोषण का दुर्भावनापूर्ण रूप से या बिना अनुमति के उपयोग न करें। इस PoC का उपयोग आपके अपने जोखिम पर है। लेखक इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी मुद्दों के लिए जिम्मेदार नहीं है।

    आभार

    इस भेद्यता की खोज का श्रेय filip-hejsek को जाता है।

    amalmurali47 को श्रेय।

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

    टूल डाउनलोड करें