Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32002 — CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो केस-असंवेदनशील फाइलसिस्टम पर दुर्भावनापूर्ण सबमॉड्यूल और सिमलिंक के साथ git clone के माध्यम से RCE प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/grecosamuel/cve-2024-32002
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubgrecosamuel/cve-2024-32002

CVE-2024-32002

CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो केस-असंवेदनशील फाइलसिस्टम पर दुर्भावनापूर्ण सबमॉड्यूल और सिमलिंक के साथ git clone के माध्यम से RCE प्रदर्शित करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32002

संस्करण

  • 1.0.0
    • यह संस्करण केवल प्रमाणित उपयोगकर्ता और प्रभावित git संस्करण 2.45.0 वाले दूरस्थ लक्ष्य पर काम करता है।

यह कमजोरी निम्नलिखित संस्करण वाले Git को प्रभावित करती है:

  • 2.45.0

प्रमाण की अवधारणा

POC git clone कमांड का उपयोग करके git के उपमॉड्यूल के विशिष्ट कमजोर उपयोग के माध्यम से RCE (दूरस्थ कमांड निष्पादन) को ट्रिगर कर सकता है जो सिमलिंक का अनुसरण करते हैं, इसलिए सही ढंग से काम करने के लिए संदर्भ में core.symlinks को true पर सेट होना आवश्यक है।

नोट: यह git config --global core.symlinks true के माध्यम से संभव है।

यह कैसे काम करता है

RCE को ट्रिगर करने के लिए आपको दो अलग-अलग रिपॉजिटरी का उपयोग करना होगा।

पहली रिपॉजिटरी में एक उपमॉड्यूल शामिल है जिसमें एक विशिष्ट पथ शामिल है जिसमें एक .git निर्देशिका का सिमलिंक है।

दूसरी रिपॉजिटरी में एक दुर्भावनापूर्ण हुक शामिल है जो पहली रिपॉजिटरी में उपमॉड्यूल के रूप में उपयोग किया जाता है, और इसमें post-checkout नामक एक स्क्रिप्ट होती है जिसमें दुर्भावनापूर्ण कोड होता है जो केस-इनसेंसिटिव फाइलसिस्टम का शोषण करके चलाया जाएगा।

यह केवल शैक्षिक उद्देश्यों के लिए एक कमजोरी विश्लेषण उपकरण है

टूल डाउनलोड करें