Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
git_rce — CVE-2024-32002 のエクスプロイト PoC | Kitploit
ツール/GitHubGitHub/amalmurali47/git_rce
脆弱性分析エクスプロイトウェブアプリケーション悪用サプライチェーンセキュリティ学習と教育ペイロード開発
GitHubamalmurali47/git_rce

git_rce

CVE-2024-32002 のエクスプロイト PoC

リポジトリを見る
5331492年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-32002: git clone を介した Git RCE の悪用

このリポジトリは、git clone 操作中に RCE を可能にする Git の脆弱性 CVE-2024-32002 を悪用するための PoC を含んでいます。特定の方法でサブモジュールを持つリポジトリを作成することにより、攻撃者は大文字小文字を区別しないファイルシステム上のシンボリックリンク処理を悪用して .git/ ディレクトリにファイルを書き込み、悪意のあるフックの実行につなげることができます。

注意: この PoC は Windows または Mac システムでのみ動作します。

ブログ記事

このエクスプロイトがどのようにリバースエンジニアリングされたかについての詳細な説明は、ブログ記事を参照してください: https://amalmurali.me/posts/git-rce。

動作原理

  1. 悪意のあるリポジトリ (git_rce) には、特別に細工されたパスを持つサブモジュールが含まれています。
  2. サブモジュールのパスは、大文字小文字を区別しないファイルシステムを悪用するためにケースバリエーションを使用しています。
  3. サブモジュールには、自身の .git/ ディレクトリを指すシンボリックリンクが含まれており、そのディレクトリには悪意のあるフックが含まれています。
  4. リポジトリがクローンされると、シンボリックリンクが辿られ、悪意のあるフックが実行され、RCE に至ります。

リポジトリ構造

  • git_rce/ (このリポジトリ): サブモジュールを含むメインリポジトリ。
  • amalmurali47/hook: 悪意のあるフックを含むサブモジュールリポジトリ。

再現手順

⚠️ 警告: 自分が所有していない、または明示的に使用許可を得ていないシステムでこの PoC を実行しないでください。無許可のテストは意図しない結果を招く可能性があります。

root@kitploit:~
git clone --recursive [email protected]:amalmurali47/git_rce.git

注: Windows では、これを機能させるためにシェルを管理者として実行する必要がある場合があります。

Windows での PoC 実行

Mac での PoC 実行

エクスプロイトスクリプト

PoC を作成するために使用されたスクリプトは、このリポジトリに create_poc.sh として含まれています。GitHub リポジトリで PoC を設定する手順はブログ記事に含まれています。

免責事項

このリポジトリは教育目的のみです。ここで提供される情報は、開発者が脆弱性を理解し、システムを保護するのに役立つことを目的としています。このエクスプロイトを悪意のある目的や許可なく使用しないでください。この PoC の使用は自己責任です。著者は、この情報の使用から生じるいかなる損害や法的問題についても責任を負いません。

謝辞

この脆弱性を発見した filip-hejsek に感謝します。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

ツールをダウンロード