Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-32002 — CVE-2024-32002 RCE PoC | Kitploit
Strumenti/GitHubGitHub/safebuffer/cve-2024-32002
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubsafebuffer/cve-2024-32002

CVE-2024-32002

CVE-2024-32002 RCE PoC

Vedi Repository
1092722 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-32002 RCE PoC

Panoramica

Questo repository contiene una prova di concetto (PoC) per CVE-2024-32002, una vulnerabilità di esecuzione remota di codice (RCE) nei sottomoduli di Git. L'exploit dimostra come un payload dannoso può essere attivato tramite un clone ricorsivo di un repository Git.

Configurazione del repository

Prima di eseguire la PoC, crea i seguenti repository sul tuo server Git remoto o sentiti libero di cambiare i nomi come necessario:

  • hulk.git
  • submod.git
  • smash.git

Aggiorna di conseguenza i percorsi dei repository nello script della PoC se cambi i nomi.

Dettagli dell'exploit

L'exploit sfrutta i sottomoduli di Git per eseguire un payload sul sistema di destinazione quando il repository viene clonato in modo ricorsivo. Questa PoC è testata su macOS.

Definire i percorsi del repository

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Scarica lo strumento

Attivazione dell'exploit

Per attivare l'exploit, esegui lo script poc.sh e poi esegui il seguente comando:

root@kitploit:~
git clone --recursive $SMASH_REPO

Payload

Il payload predefinito in questa PoC apre l'applicazione Calcolatrice su macOS. Puoi cambiarlo con qualsiasi payload tu voglia.

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

Disclaimer

Questa PoC è solo a scopo educativo. Usala in modo responsabile e solo su sistemi in cui hai il permesso esplicito di testare. Un uso improprio di questa PoC può comportare gravi conseguenze.