Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-32002-poc-aw — Un POC per CVE-2024-32002 che dimostra la scrittura arbitraria nella directory .git. | Kitploit
Strumenti/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-aw
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubjakob-pennington/cve-2024-32002-poc-aw

cve-2024-32002-poc-aw

Un POC per CVE-2024-32002 che dimostra la scrittura arbitraria nella directory .git.

Vedi Repository
452 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-32002 PRC AW

Una POC per CVE-2024-32002 che dimostra la scrittura arbitraria nella directory .git.

Vedi cve-2024-32002-submodule-aw per il repository del sottomodulo correlato.

Cosa contiene questo repo

  • Un symlink con un nome arbitrario che punta alla directory .git.
  • Un file .gitmodules che definisce il sottomodulo malevolo.

Come ricreare questo repo

Questo repo è stato creato su Linux (WSL2, per la precisione). Questo è importante: il repo malevolo può essere creato solo su un filesystem case-sensitive.

  1. Crea un symlink, usando solo caratteri minuscoli
root@kitploit:~
ln -s .git submodule

Note:

  • Il symlink deve puntare alla cartella .git, poiché è lì che vogliamo scrivere i file.
  • Il nome del symlink (submodule) è arbitrario, ma deve iniziare con un carattere minuscolo.
  • Questo è importante, perché i caratteri minuscoli vengono ordinati prima di quelli maiuscoli. Quando la macchina che clona si confonde su dove scrivere i file del sottomodulo, vogliamo che scelga il symlink e non una directory normale.
  1. Aggiungi il sottomodulo malevolo, notando la differenza tra maiuscole e minuscole nel nome della directory del sottomodulo
root@kitploit:~
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists

Note:

  • Il nome del sottomodulo è importante; entrerà in gioco quando posizioneremo il nostro hook nel sottomodulo.
  • Il primo segmento del percorso del sottomodulo ("Submodule") deve corrispondere al nome del symlink sopra, differendo solo per maiuscole/minuscole.
  • Deve esserci almeno un altro segmento nel percorso, poiché git clonerà i sottomoduli solo in una directory vuota. Creerà comunque le directory per noi, quindi abbiamo scelto "notexists" per dimostrarlo.

Come eseguire la POC

  1. Verifica se hai una versione vulnerabile di git. Consulta il GitHub advisory per le versioni affette.
root@kitploit:~
git --version
  1. Pensa se vuoi consapevolmente eseguire un comando che potrebbe ottenere RCE... Questo repo è benigno, ma ne sei sicuro?
  2. Esegui il seguente comando:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git
  1. Dai un'occhiata nella directory .git. Vedi qualcosa fuori posto? Suggerimento: quali file sono presenti nel sottomodulo.
Scarica lo strumento