
CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो केस-असंवेदनशील फाइलसिस्टम पर दुर्भावनापूर्ण सबमॉड्यूल और सिमलिंक के साथ git clone के माध्यम से RCE प्रदर्शित करता है।
यह कमजोरी निम्नलिखित संस्करण वाले Git को प्रभावित करती है:
2.45.0POC git clone कमांड का उपयोग करके git के उपमॉड्यूल के विशिष्ट कमजोर उपयोग के माध्यम से RCE (दूरस्थ कमांड निष्पादन) को ट्रिगर कर सकता है जो सिमलिंक का अनुसरण करते हैं, इसलिए सही ढंग से काम करने के लिए संदर्भ में core.symlinks को true पर सेट होना आवश्यक है।
नोट: यह
git config --global core.symlinks trueके माध्यम से संभव है।
RCE को ट्रिगर करने के लिए आपको दो अलग-अलग रिपॉजिटरी का उपयोग करना होगा।
पहली रिपॉजिटरी में एक उपमॉड्यूल शामिल है जिसमें एक विशिष्ट पथ शामिल है जिसमें एक .git निर्देशिका का सिमलिंक है।
दूसरी रिपॉजिटरी में एक दुर्भावनापूर्ण हुक शामिल है जो पहली रिपॉजिटरी में उपमॉड्यूल के रूप में उपयोग किया जाता है, और इसमें post-checkout नामक एक स्क्रिप्ट होती है जिसमें दुर्भावनापूर्ण कोड होता है जो केस-इनसेंसिटिव फाइलसिस्टम का शोषण करके चलाया जाएगा।
यह केवल शैक्षिक उद्देश्यों के लिए एक कमजोरी विश्लेषण उपकरण है