
CVE-2024-32002 RCE PoC
Questo repository contiene una prova di concetto (PoC) per CVE-2024-32002, una vulnerabilità di esecuzione remota di codice (RCE) nei sottomoduli di Git. L'exploit dimostra come un payload dannoso può essere attivato tramite un clone ricorsivo di un repository Git.
Prima di eseguire la PoC, crea i seguenti repository sul tuo server Git remoto o sentiti libero di cambiare i nomi come necessario:
hulk.gitsubmod.gitsmash.gitAggiorna di conseguenza i percorsi dei repository nello script della PoC se cambi i nomi.
L'exploit sfrutta i sottomoduli di Git per eseguire un payload sul sistema di destinazione quando il repository viene clonato in modo ricorsivo. Questa PoC è testata su macOS.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Per attivare l'exploit, esegui lo script poc.sh e poi esegui il seguente comando:
git clone --recursive $SMASH_REPO
Il payload predefinito in questa PoC apre l'applicazione Calcolatrice su macOS. Puoi cambiarlo con qualsiasi payload tu voglia.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
Questa PoC è solo a scopo educativo. Usala in modo responsabile e solo su sistemi in cui hai il permesso esplicito di testare. Un uso improprio di questa PoC può comportare gravi conseguenze.