
Questa vulnerabilità colpisce Git versione:
2.45.0La POC può innescare una RCE (Remote Command Execution) utilizzando il comando git clone tramite un uso specifico e vulnerabile dei sottomoduli di git che seguono i symlink, quindi il contesto deve avere core.symlinks impostato su true per funzionare correttamente.
NOTA: Questo è possibile tramite
git config --global core.symlinks true
Per innescare la RCE è necessario utilizzare due repository differenti.
Il primo repository include un sottomodulo che contiene un percorso specifico con un symlink verso una directory .git.
Il secondo repository include un hook dannoso che viene utilizzato come sottomodulo nel primo repository e contiene uno script chiamato post-checkout che contiene codice maligno che verrà eseguito sfruttando il filesystem case-insensitive.
Questo è uno strumento di analisi delle vulnerabilità esclusivamente a scopo didattico