
सत्यापन-अवधारणा जो CVE-2024-32002 के माध्यम से दुर्भावनापूर्ण Git उपमॉड्यूल हुक के ज़रिए दूरस्थ कोड निष्पादन को प्रदर्शित करती है, जो विंडोज और मैकओएस सिस्टम को लक्षित करती है।
CVE-2024-32002 को प्रदर्शित करने वाला एक उपमॉड्यूल। पैरेंट रिपॉजिटरी के .git निर्देशिका में एक दुर्भावनापूर्ण कमिट हुक लोड करके रिमोट कोड निष्पादन (RCE) प्रदर्शित करता है।
इस रिपॉजिटरी का उपयोग करने वाले कार्यशील POC के लिए cve-2024-32002-poc-rce देखें।
post-checkout कहा जाता है, जो क्लोन पूरा होने के तुरंत बाद चलता है। यह git हुक विंडोज या MacOS में कैल्क पॉप करता है।