Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cve-2024-32002-poc — Questo repository contiene un PoC per lo sfruttamento di CVE-2024-32002, una vulnerabilità in Git che consente l'esecuzione di codice in remoto (RCE) durante un'operazione di git clone. Creando repository con sottomoduli in un modo specifico, un attaccante può sfruttare la gestione dei symlink sui file system case-insensitive per scrivere file nella directory .git/, portando all'esecuzione di hook dannosi. | Kitploit
Strumenti/GitHubGitHub/ashutosh0408/cve-2024-32002-poc
Analisi delle VulnerabilitàExploitApprendimento e FormazioneRed TeamingSviluppo PayloadBinary Exploitation
GitHubashutosh0408/cve-2024-32002-poc

Cve-2024-32002-poc

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

1 anno faNon ancora revisionato

Questo repository contiene un PoC per lo sfruttamento di CVE-2024-32002, una vulnerabilità in Git che consente l'esecuzione di codice in remoto (RCE) durante un'operazione di git clone. Creando repository con sottomoduli in un modo specifico, un attaccante può sfruttare la gestione dei symlink sui file system case-insensitive per scrivere file nella directory .git/, portando all'esecuzione di hook dannosi.

Condividi

CVE-2024-32002 RCE PoC

Panoramica

Questo repository contiene una Proof of Concept (PoC) per CVE-2024-32002, una vulnerabilità di Remote Code Execution (RCE) nei sottomoduli Git. L'exploit dimostra come un payload dannoso possa essere attivato tramite una clonazione ricorsiva di un repository Git.

Configurazione del Repository

Prima di eseguire la PoC, crea i seguenti repository sul tuo server Git remoto o sentiti libero di cambiare i nomi come necessario:

  • hulk.git
  • submod.git
  • smash.git

Aggiorna di conseguenza i percorsi dei repository nello script PoC se cambi i nomi.

Dettagli dell'Exploit

L'exploit sfrutta i sottomoduli Git per eseguire un payload sul sistema di destinazione quando il repository viene clonato in modo ricorsivo. Questa PoC è stata testata su macOS.

Definizione dei percorsi dei repository

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"

Attivazione dell'exploit

Per attivare l'exploit, esegui lo script poc.sh e poi il seguente comando:

root@kitploit:~
git clone --recursive $SMASH_REPO

Payload

Il payload predefinito in questa PoC apre l'applicazione Calcolatrice su macOS. Puoi sostituirlo con qualsiasi payload di tua scelta.

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

Avvertenza

Questa PoC ha esclusivamente scopi educativi. Usala in modo responsabile e solo su sistemi su cui hai esplicita autorizzazione a testare. Un uso improprio di questa PoC può comportare gravi conseguenze.

Scarica lo strumento