
Exploit proof-of-concept per CVE-2024-32002, che dimostra l'esecuzione remota di codice tramite git submodules manipolati su filesystem case-insensitive. Include un payload hook malevolo e uno script di riproduzione.
git cloneQuesto repository contiene un PoC per sfruttare CVE-2024-32002, una vulnerabilità in Git che consente RCE durante l'operazione git clone. Creando repository con sottomoduli in modo specifico, un attaccante può sfruttare la gestione dei symlink su filesystem case-insensitive per scrivere file nella directory .git/, portando all'esecuzione di hook dannosi.
Nota: Questo PoC funziona solo su sistemi Windows o Mac.
Per una spiegazione dettagliata di come è stato ricostruito questo exploit, consulta l'articolo del blog: https://amalmurali.me/posts/git-rce.
git_rce) include un sottomodulo con un percorso appositamente creato..git/, la quale contiene un hook dannoso.git_rce/ (questo repository): Il repository principale che contiene il sottomodulo.blackninja23/hook: Il repository del sottomodulo contenente l'hook dannoso.⚠️ Avvertenza: Non eseguire questo PoC su sistemi di cui non sei proprietario o per cui non hai esplicito permesso. Test non autorizzati potrebbero avere conseguenze indesiderate.
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git
Nota: Su Windows, potrebbe essere necessario eseguire la shell come amministratore per far funzionare il comando.


Lo script utilizzato per creare il PoC è incluso in questo repository come create_poc.sh. Le istruzioni per configurare il PoC su un repository GitHub sono incluse nell'articolo del blog.
Questo repository è solo a scopo educativo. Le informazioni qui fornite sono intese ad aiutare gli sviluppatori a comprendere la vulnerabilità e proteggere i propri sistemi. Non utilizzare questo exploit in modo dannoso o senza autorizzazione. L'uso di questo PoC è a proprio rischio. L'autore non è responsabile per eventuali danni o problemi legali che possano derivare dall'uso di queste informazioni.
Merito a filip-hejsek per aver scoperto questa vulnerabilità.
Merito a amalmurali47.
Questo progetto è concesso in licenza con la MIT License.