Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32002 — CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो केस-असंवेदनशील फ़ाइल सिस्टम पर विशेष रूप से तैयार किए गए git उपमॉड्यूल के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है। इसमें एक दुर्भावनापूर्ण हुक पेलोड और पुनरुत्पादन स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/blackninja23/cve-2024-32002
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubblackninja23/cve-2024-32002

CVE-2024-32002

CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो केस-असंवेदनशील फ़ाइल सिस्टम पर विशेष रूप से तैयार किए गए git उपमॉड्यूल के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है। इसमें एक दुर्भावनापूर्ण हुक पेलोड और पुनरुत्पादन स्क्रिप्ट शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-32002: git clone के माध्यम से Git RCE का शोषण

यह रिपॉजिटरी CVE-2024-32002 के शोषण के लिए एक PoC (प्रूफ ऑफ कॉन्सेप्ट) रखती है, जो Git में एक भेद्यता है जो git clone ऑपरेशन के दौरान RCE (रिमोट कोड एग्जीक्यूशन) की अनुमति देती है। एक विशिष्ट तरीके से उपमॉड्यूल वाले रिपॉजिटरी बनाकर, हमलावर केस-असंवेदनशील फाइलसिस्टम पर सिमलिंक हैंडलिंग का शोषण कर सकता है ताकि .git/ निर्देशिका में फाइलें लिखी जा सकें, जिससे दुर्भावनापूर्ण हुक्स का निष्पादन हो सके।

नोट: यह PoC केवल विंडोज या मैक सिस्टम पर काम करेगा।

ब्लॉग पोस्ट

इस शोषण को कैसे रिवर्स किया गया, इसकी विस्तृत व्याख्या के लिए, ब्लॉग पोस्ट देखें: https://amalmurali.me/posts/git-rce।

यह कैसे काम करता है

  1. एक दुर्भावनापूर्ण रिपॉजिटरी (git_rce) एक विशेष रूप से तैयार पथ के साथ एक उपमॉड्यूल शामिल करती है।
  2. उपमॉड्यूल पथ एक केस भिन्नता का उपयोग करता है जो केस-असंवेदनशील फाइलसिस्टम का शोषण करता है।
  3. उपमॉड्यूल में एक सिमलिंक शामिल है जो इसकी .git/ निर्देशिका की ओर इंगित करता है, जिसमें एक दुर्भावनापूर्ण हुक होता है।
  4. जब रिपॉजिटरी को क्लोन किया जाता है, तो सिमलिंक का अनुसरण किया जाता है, और दुर्भावनापूर्ण हुक निष्पादित होता है, जिससे RCE होता है।

रिपॉजिटरी संरचना

  • git_rce/ (यह रिपॉजिटरी): उपमॉड्यूल वाली मुख्य रिपॉजिटरी।
  • blackninja23/hook: दुर्भावनापूर्ण हुक वाली उपमॉड्यूल रिपॉजिटरी।

पुनरुत्पादन

⚠️ चेतावनी: इस PoC को उन सिस्टम पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके उपयोग की आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण के अप्रत्याशित परिणाम हो सकते हैं।

root@kitploit:~
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git

नोट: विंडोज पर, इसके काम करने के लिए आपको शेल को व्यवस्थापक के रूप में चलाने की आवश्यकता हो सकती है।

विंडोज पर PoC निष्पादन

मैक पर PoC निष्पादन

शोषण स्क्रिप्ट

PoC बनाने के लिए उपयोग की गई स्क्रिप्ट इस रिपॉजिटरी में create_poc.sh के रूप में शामिल है। GitHub रिपो पर PoC स्थापित करने के निर्देश ब्लॉग पोस्ट में शामिल हैं।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहां प्रदान की गई जानकारी डेवलपर्स को भेद्यता को समझने और उनके सिस्टम की सुरक्षा करने में मदद करने के लिए है। इस शोषण का दुर्भावनापूर्ण रूप से या बिना अनुमति के उपयोग न करें। इस PoC का उपयोग आपके अपने जोखिम पर है। लेखक इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी मुद्दों के लिए जिम्मेदार नहीं है।

आभार

इस भेद्यता की खोज का श्रेय filip-hejsek को जाता है।

amalmurali47 को श्रेय।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें