
CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, केस-असंवेदनशील फाइल सिस्टम पर तैयार किए गए सबमॉड्यूल के माध्यम से एक Git RCE, क्लोन के दौरान दुर्भावनापूर्ण हुक निष्पादन का प्रदर्शन करता है।
git clone के माध्यम से Git RCE का शोषणयह रिपॉजिटरी CVE-2024-32002 के शोषण के लिए एक PoC (प्रूफ ऑफ कॉन्सेप्ट) रखती है, जो Git में एक भेद्यता है जो git clone ऑपरेशन के दौरान RCE (रिमोट कोड एग्जीक्यूशन) की अनुमति देती है। एक विशिष्ट तरीके से उपमॉड्यूल वाले रिपॉजिटरी बनाकर, हमलावर केस-असंवेदनशील फाइलसिस्टम पर सिमलिंक हैंडलिंग का शोषण कर सकता है ताकि .git/ निर्देशिका में फाइलें लिखी जा सकें, जिससे दुर्भावनापूर्ण हुक्स का निष्पादन हो सके।
नोट: यह PoC केवल विंडोज या मैक सिस्टम पर काम करेगा।
इस शोषण को कैसे रिवर्स किया गया, इसकी विस्तृत व्याख्या के लिए, ब्लॉग पोस्ट देखें: https://amalmurali.me/posts/git-rce।
git_rce) एक विशेष रूप से तैयार पथ के साथ एक उपमॉड्यूल शामिल करती है।.git/git_rce/ (यह रिपॉजिटरी): उपमॉड्यूल वाली मुख्य रिपॉजिटरी।blackninja23/hook: दुर्भावनापूर्ण हुक वाली उपमॉड्यूल रिपॉजिटरी।⚠️ चेतावनी: इस PoC को उन सिस्टम पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके उपयोग की आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण के अप्रत्याशित परिणाम हो सकते हैं।
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git
नोट: विंडोज पर, इसके काम करने के लिए आपको शेल को व्यवस्थापक के रूप में चलाने की आवश्यकता हो सकती है।


PoC बनाने के लिए उपयोग की गई स्क्रिप्ट इस रिपॉजिटरी में create_poc.sh के रूप में शामिल है। GitHub रिपो पर PoC स्थापित करने के निर्देश ब्लॉग पोस्ट में शामिल हैं।
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहां प्रदान की गई जानकारी डेवलपर्स को भेद्यता को समझने और उनके सिस्टम की सुरक्षा करने में मदद करने के लिए है। इस शोषण का दुर्भावनापूर्ण रूप से या बिना अनुमति के उपयोग न करें। इस PoC का उपयोग आपके अपने जोखिम पर है। लेखक इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी मुद्दों के लिए जिम्मेदार नहीं है।
इस भेद्यता की खोज का श्रेय filip-hejsek को जाता है।
amalmurali47 को श्रेय।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।