Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rcetest — CVE-2024-32002 poc test | Kitploit
Strumenti/GitHubGitHub/431m/rcetest
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza della Supply ChainApprendimento e FormazioneSviluppo Payload
GitHub431m/rcetest

rcetest

CVE-2024-32002 poc test

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-32002: Sfruttare Git RCE tramite git clone

Questo repository contiene un PoC per sfruttare CVE-2024-32002, una vulnerabilità in Git che consente RCE durante un'operazione git clone. Creando repository con sottomoduli in un modo specifico, un attaccante può sfruttare la gestione dei symlink su filesystem case-insensitive per scrivere file nella directory .git/, portando all'esecuzione di hook dannosi.

Nota: Questo PoC funzionerà solo su sistemi Windows o Mac.

Blog Post

Per una spiegazione dettagliata di come questo exploit è stato ricostruito, vedi il post sul blog: https://amalmurali.me/posts/git-rce.

Come Funziona

  1. Un repository dannoso (git_rce) include un sottomodulo con un percorso appositamente creato.
  2. Il percorso del sottomodulo utilizza una variazione di maiuscole/minuscole che sfrutta il filesystem case-insensitive.
  3. Il sottomodulo include un symlink che punta alla sua directory .git/, la quale contiene un hook dannoso.
  4. Quando il repository viene clonato, il symlink viene seguito e l'hook dannoso viene eseguito, portando a RCE.

Struttura del Repository

  • git_rce/ (questo repository): Il repository principale che contiene il sottomodulo.
  • amalmurali47/hook: Il repository del sottomodulo contenente l'hook dannoso.

Riproduzione

⚠️ Avviso: Non eseguire questo PoC su sistemi che non possiedi o per i quali non hai esplicito permesso di utilizzo. Test non autorizzati potrebbero causare conseguenze indesiderate.

root@kitploit:~
git clone --recursive [email protected]:amalmurali47/git_rce.git

Nota: Su Windows, potrebbe essere necessario eseguire la shell come amministratore affinché funzioni.

Esecuzione del PoC su Windows

Esecuzione del PoC su Mac

Script dell'Exploit

Lo script utilizzato per creare il PoC è incluso in questo repository come create_poc.sh. Le istruzioni per impostare il PoC su un repository GitHub sono incluse nel post del blog.

Dichiarazione di non responsabilità

Questo repository è solo a scopo educativo. Le informazioni qui fornite sono intese per aiutare gli sviluppatori a comprendere la vulnerabilità e proteggere i propri sistemi. Non utilizzare questo exploit in modo dannoso o senza autorizzazione. L'uso di questo PoC è a proprio rischio. L'autore non è responsabile per eventuali danni o problemi legali che possano derivare dall'uso di queste informazioni.

Riconoscimenti

Crediti a filip-hejsek per aver scoperto questa vulnerabilità.

Licenza

Questo progetto è concesso in licenza con la licenza MIT.

Scarica lo strumento