
Questo repository contiene un PoC per sfruttare CVE-2024-32002, una vulnerabilità in Git che consente RCE durante un'operazione di git clone. Creando repository con submoduli in un modo specifico, un attaccante può sfruttare la gestione dei symlink su filesystem case-insensitive per scrivere file nella directory .git/, portando all'esecuzione di hook malevoli.
git cloneQuesto repository contiene un PoC per sfruttare CVE-2024-32002, una vulnerabilità in Git che consente RCE durante un'operazione git clone. Creando repository con sottomoduli in un modo specifico, un attaccante può sfruttare la gestione dei symlink su filesystem che non distinguono tra maiuscole e minuscole per scrivere file nella directory .git/, portando all'esecuzione di hook dannosi.
Nota: Questo PoC funzionerà solo su sistemi Windows o Mac.
Per una spiegazione dettagliata di come questo exploit è stato decodificato, consulta il blog post: https://amalmurali.me/posts/git-rce.
git_rce) include un sottomodulo con un percorso appositamente creato..git/git_rce/ (questo repository): Il repository principale che contiene il sottomodulo.amalmurali47/hook: Il repository del sottomodulo contenente l'hook dannoso.⚠️ Avvertenza: Non eseguire questo PoC su sistemi di cui non possiedi o per cui non hai esplicita autorizzazione all'uso. Test non autorizzati potrebbero comportare conseguenze indesiderate.
git clone --recursive [email protected]:amalmurali47/git_rce.git
Nota: Su Windows, potrebbe essere necessario eseguire la shell come amministratore affinché funzioni.


Lo script utilizzato per creare il PoC è incluso in questo repository come create_poc.sh. Le istruzioni per configurare il PoC su un repository GitHub sono incluse nel blog post.
Questo repository è solo a scopo educativo. Le informazioni qui fornite sono intese per aiutare gli sviluppatori a comprendere la vulnerabilità e proteggere i propri sistemi. Non utilizzare questo exploit in modo malevolo o senza autorizzazione. L'uso di questo PoC è a proprio rischio. L'autore non è responsabile per eventuali danni o problemi legali che possano derivare dall'uso di queste informazioni.
Riconoscimenti a filip-hejsek per aver scoperto questa vulnerabilità.
Questo progetto è concesso in licenza secondo i termini della licenza MIT.