Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-32002-Reverse-Shell — Questo script mostra come sfruttare la vulnerabilità CVE-2024-32002 per ottenere una reverse shell, fornendo accesso remoto al sistema interessato. Usatelo con cautela in ambienti controllati e solo per scopi educativi o di test di sicurezza. | Kitploit
Strumenti/GitHubGitHub/yukafake/cve-2024-32002-reverse-shell
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso Remoto
GitHubyukafake/cve-2024-32002-reverse-shell

CVE-2024-32002-Reverse-Shell

Questo script mostra come sfruttare la vulnerabilità CVE-2024-32002 per ottenere una reverse shell, fornendo accesso remoto al sistema interessato. Usatelo con cautela in ambienti controllati e solo per scopi educativi o di test di sicurezza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
62 anni faNon ancora revisionato

CVE-2024-32002-Reverse-Shell

Questo script dimostra come sfruttare la vulnerabilità CVE-2024-32002 per ottenere una reverse shell, fornendo accesso remoto al sistema affetto. Usatelo con cautela in ambienti controllati e solo a scopo educativo o di test di sicurezza.

Pubblicazione del Blog

Questo script è ispirato al blog Blog: https://amalmurali.me/posts/git-rce. Qui troverai maggiori dettagli su questa vulnerabilità

Come funziona

  1. Un repository malicioso (git_rce) include un sottomodulo con un percorso appositamente progettato.
  2. Il percorso del sottomodulo utilizza una variazione di maiuscole/minuscole che sfrutta il file system case-insensitive.
  3. Il sottomodulo include un collegamento simbolico che punta alla sua directory .git/, che contiene un collegamento malicioso.
  4. Quando si clona il repository, viene seguito il collegamento simbolico e viene eseguito il collegamento malicioso, portando a RCE.
NOTA:

Versioni di Git Affette e Patchate

Versioni affette dalla vulnerabilità:

  • Tutte le versioni precedenti a 2.45.1
  • Tutte le versioni precedenti a 2.44.1
  • Tutte le versioni precedenti a 2.43.4
  • Tutte le versioni precedenti a 2.42.2
  • Tutte le versioni precedenti a 2.41.1
  • Tutte le versioni precedenti a 2.40.2
  • Tutte le versioni precedenti a 2.39.4

Versioni patchate:

  • 2.45.1
  • 2.44.1
  • 2.43.4
  • 2.42.2
  • 2.41.1
  • 2.40.2
  • 2.39.4

Esecuzione

⚠️ Avvertenza: Non eseguire questa PoC su sistemi di cui non sei il proprietario o per i quali non hai il permesso esplicito di utilizzarla. I test non autorizzati potrebbero avere conseguenze indesiderate.

root@kitploit:~
bash pocgitreveshell.sh

Nota: Su Windows, potrebbe essere necessario eseguire la shell come amministratore affinché funzioni.

Come appare durante l'esecuzione

immagine

E otterrai la reverse shell

immagine

Questo è tutto per questa PoC :)

Scarica lo strumento