
CVE-2024-32002 poc test
git cloneQuesto repository contiene un PoC per sfruttare CVE-2024-32002, una vulnerabilità in Git che consente RCE durante un'operazione git clone. Creando repository con sottomoduli in un modo specifico, un attaccante può sfruttare la gestione dei symlink su filesystem case-insensitive per scrivere file nella directory .git/, portando all'esecuzione di hook dannosi.
Nota: Questo PoC funzionerà solo su sistemi Windows o Mac.
Per una spiegazione dettagliata di come questo exploit è stato ricostruito, vedi il post sul blog: https://amalmurali.me/posts/git-rce.
git_rce) include un sottomodulo con un percorso appositamente creato..git/, la quale contiene un hook dannoso.git_rce/ (questo repository): Il repository principale che contiene il sottomodulo.amalmurali47/hook: Il repository del sottomodulo contenente l'hook dannoso.⚠️ Avviso: Non eseguire questo PoC su sistemi che non possiedi o per i quali non hai esplicito permesso di utilizzo. Test non autorizzati potrebbero causare conseguenze indesiderate.
git clone --recursive [email protected]:amalmurali47/git_rce.git
Nota: Su Windows, potrebbe essere necessario eseguire la shell come amministratore affinché funzioni.


Lo script utilizzato per creare il PoC è incluso in questo repository come create_poc.sh. Le istruzioni per impostare il PoC su un repository GitHub sono incluse nel post del blog.
Questo repository è solo a scopo educativo. Le informazioni qui fornite sono intese per aiutare gli sviluppatori a comprendere la vulnerabilità e proteggere i propri sistemi. Non utilizzare questo exploit in modo dannoso o senza autorizzazione. L'uso di questo PoC è a proprio rischio. L'autore non è responsabile per eventuali danni o problemi legali che possano derivare dall'uso di queste informazioni.
Crediti a filip-hejsek per aver scoperto questa vulnerabilità.
Questo progetto è concesso in licenza con la licenza MIT.