Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-32002-poc — CVE-2024-32002 के लिए प्रूफ ऑफ कॉन्सेप्ट: Git सबमॉड्यूल पथ इंजेक्शन भेद्यता। | Kitploit
उपकरण/GitHubGitHub/joaoleonello/cve-2024-32002-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubjoaoleonello/cve-2024-32002-poc

cve-2024-32002-poc

CVE-2024-32002 के लिए प्रूफ ऑफ कॉन्सेप्ट: Git सबमॉड्यूल पथ इंजेक्शन भेद्यता।

रिपॉजिटरी देखें
511 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💥 CVE-2024-32002 – गिट उप-मॉड्यूल पथ इंजेक्शन PoC

प्रेरणा

हैक द बॉक्स प्लेटफॉर्म की Compiled मशीन को हल करने के दौरान, मुझे गिट और उप-मॉड्यूल से संबंधित एक उत्सुक व्यवहार का सामना करना पड़ा। गहराई से जांच करने पर, मुझे शोधकर्ता अमल मुरली का यह उत्कृष्ट पोस्ट मिला, जो .gitmodules के माध्यम से पथ इंजेक्शन की एक तकनीक का विवरण देता है। इससे, मैंने CVE-2024-32002 का अध्ययन करने और एक व्यावहारिक PoC बनाने का निर्णय लिया जो भेद्यता के वास्तविक प्रभाव को प्रदर्शित करे।

🧠 भेद्यता का सामान्य अवलोकन

CVE-2024-32002 गिट में उप-मॉड्यूल पथों के समाधान से संबंधित एक गंभीर दोष का शोषण करता है। गिट रिपॉजिटरी को .gitmodules फ़ाइल में परिभाषित उप-मॉड्यूल शामिल करने की अनुमति देता है, जिसमें पथ और URL निर्दिष्ट होते हैं। भेद्यता तब उत्पन्न होती है जब पथ को .git निर्देशिका के अंदर इंगित करने के लिए हेरफेर किया जाता है, जो रिपॉजिटरी के आंतरिक मेटाडेटा और कॉन्फ़िगरेशन को संग्रहीत करता है।

Ao combinar:

  • .gitmodules का हेरफेर पथ को के रूप में सेट करने के लिए
A/modules/x
  • एक symlink a → .git का निर्माण
  • …गिट धोखा खा जाता है और A/modules/x को .git/modules/x के रूप में हल करता है, यानी आंतरिक .git निर्देशिका के अंदर। यह एक हमलावर को दुर्भावनापूर्ण हुक के रूप में मनमानी फ़ाइलों को इंजेक्ट करने की अनुमति देता है जो checkout, merge या clone जैसे वैध संचालन में निष्पादित हो सकते हैं।

    यह भेद्यता दूरस्थ कोड निष्पादन का एक वेक्टर प्रस्तुत करती है, विशेष रूप से CI/CD वातावरण, ऑटोमेशन या साझा रिपॉजिटरी में खतरनाक।


    ⚙️ स्क्रिप्ट setup.sh क्या प्रदर्शित करती है

    यह स्क्रिप्ट एक कमजोर वातावरण के निर्माण को स्वचालित करती है और दोष के प्रभाव को पुनरुत्पादित करती है:

    1. एक दुर्भावनापूर्ण उप-मॉड्यूल (hook-repo) बनाता है जिसमें एक post-checkout हुक होता है जो /tmp/teste.txt में लिखता है
    2. मुख्य रिपॉजिटरी (main-repo) को आरंभ करता है और उप-मॉड्यूल जोड़ता है
    3. .gitmodules फ़ाइल को संशोधित करता है उप-मॉड्यूल के पथ को A/modules/x पर रीडायरेक्ट करने के लिए
    4. एक symlink a → .git बनाता है, जिससे A/modules/x को .git/modules/x के रूप में हल किया जाता है
    5. दुर्भावनापूर्ण .gitmodules को इंडेक्स में इंजेक्ट करता है git update-index --index-info का उपयोग करके
    6. एक वैध कमिट करता है सामान्य गतिविधि का अनुकरण करने के लिए
    7. रिपॉजिटरी (cloned-repo) को --recursive के साथ क्लोन करता है, उप-मॉड्यूल को आरंभ करते हुए
    8. दुर्भावनापूर्ण हुक को .git/hooks/ में कॉपी करता है और एक्सप्लॉइट को ट्रिगर करने के लिए git checkout HEAD चलाता है

    यदि सफल होता है, तो हुक निष्पादित होता है और /tmp/teste.txt फ़ाइल निम्नलिखित सामग्री के साथ बनाई जाती है:

    root@kitploit:~
    joao was here
    

    🐳 डॉकर वातावरण

    इस रिपॉजिटरी में एक Dockerfile शामिल है जो:

    1. गिट 2.45.0 (कमजोर संस्करण) स्थापित करता है
    2. एक सामान्य उपयोगकर्ता (joao) बनाता है
    3. PoC फ़ाइलों की प्रतिलिपि बनाता है
    4. स्वचालित रूप से setup.sh निष्पादित करता है

    🔧 कैसे पुनरुत्पादित करें

    root@kitploit:~
    docker build -t git-cve-poc .
    docker run --rm -it git-cve-poc
    

    🔐 प्रभाव और शमन

    यह भेद्यता गिट के 2.45.1 से पहले के संस्करणों को प्रभावित करती है। उप-मॉड्यूल पथ समाधान में कठोर सत्यापन के साथ दोष को ठीक किया गया था। उप-मॉड्यूल का उपयोग करने वाले रिपॉजिटरी का ऑडिट किया जाना चाहिए, और स्वचालित वातावरण को तुरंत अपडेट किया जाना चाहिए।

    ⚠️ कानूनी चेतावनी

    यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। उत्पादन वातावरण में उपयोग न करें। उद्देश्य भेद्यता के तकनीकी प्रभाव को प्रदर्शित करना और सुरक्षा की अच्छी प्रथाओं को बढ़ावा देना है।

    टूल डाउनलोड करें