Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-32002 — Exploit proof-of-concept per CVE-2024-32002, che dimostra l'esecuzione remota di codice tramite git submodules manipolati su filesystem case-insensitive. Include un payload hook malevolo e uno script di riproduzione. | Kitploit
Strumenti/GitHubGitHub/blackninja23/cve-2024-32002
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneRed TeamingSviluppo Payload
GitHubblackninja23/cve-2024-32002

CVE-2024-32002

Exploit proof-of-concept per CVE-2024-32002, che dimostra l'esecuzione remota di codice tramite git submodules manipolati su filesystem case-insensitive. Include un payload hook malevolo e uno script di riproduzione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

CVE-2024-32002: Sfruttare RCE in Git tramite git clone

Questo repository contiene un PoC per sfruttare CVE-2024-32002, una vulnerabilità in Git che consente RCE durante l'operazione git clone. Creando repository con sottomoduli in modo specifico, un attaccante può sfruttare la gestione dei symlink su filesystem case-insensitive per scrivere file nella directory .git/, portando all'esecuzione di hook dannosi.

Nota: Questo PoC funziona solo su sistemi Windows o Mac.

Articolo del Blog

Per una spiegazione dettagliata di come è stato ricostruito questo exploit, consulta l'articolo del blog: https://amalmurali.me/posts/git-rce.

Come Funziona

  1. Un repository malevolo (git_rce) include un sottomodulo con un percorso appositamente creato.
  2. Il percorso del sottomodulo utilizza una variazione di maiuscole/minuscole che sfrutta il filesystem case-insensitive.
  3. Il sottomodulo include un symlink che punta alla sua directory .git/, la quale contiene un hook dannoso.
  4. Quando il repository viene clonato, il symlink viene seguito e l'hook dannoso viene eseguito, portando a RCE.

Struttura del Repository

  • git_rce/ (questo repository): Il repository principale che contiene il sottomodulo.
  • blackninja23/hook: Il repository del sottomodulo contenente l'hook dannoso.

Riproduzione

⚠️ Avvertenza: Non eseguire questo PoC su sistemi di cui non sei proprietario o per cui non hai esplicito permesso. Test non autorizzati potrebbero avere conseguenze indesiderate.

root@kitploit:~
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git

Nota: Su Windows, potrebbe essere necessario eseguire la shell come amministratore per far funzionare il comando.

Esecuzione del PoC su Windows

Esecuzione del PoC su Mac

Script dell'Exploit

Lo script utilizzato per creare il PoC è incluso in questo repository come create_poc.sh. Le istruzioni per configurare il PoC su un repository GitHub sono incluse nell'articolo del blog.

Dichiarazione di responsabilità

Questo repository è solo a scopo educativo. Le informazioni qui fornite sono intese ad aiutare gli sviluppatori a comprendere la vulnerabilità e proteggere i propri sistemi. Non utilizzare questo exploit in modo dannoso o senza autorizzazione. L'uso di questo PoC è a proprio rischio. L'autore non è responsabile per eventuali danni o problemi legali che possano derivare dall'uso di queste informazioni.

Riconoscimenti

Merito a filip-hejsek per aver scoperto questa vulnerabilità.

Merito a amalmurali47.

Licenza

Questo progetto è concesso in licenza con la MIT License.

Scarica lo strumento