
Proof-of-concept che dimostra la vulnerabilità di errata interpretazione del sottomodulo CR-path di Git, che consente l'esecuzione arbitraria di hook durante le operazioni di clonazione ricorsiva.
Questa proof-of-concept dimostra la vulnerabilità di errata interpretazione del sottomodulo CR-path di Git, che porta all'esecuzione arbitraria di hook durante git clone --recurse-submodules.
Questo è solo per scopi educativi e di test. Non eseguirlo in un ambiente di produzione.
git clone https://github.com/yourname/cve-2025-48384-poc.git
cd cve-2025-48384
chmod +x generate_poc.sh
./generate_poc.sh
cd mainrepo
git clone --recurse-submodules . ../triggered
“Scopo educativo”、“A proprio rischio”、“Vietato per usi illegali”