Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-32002 — このリポジトリには、CVE-2024-32002のPoCが含まれています。これは、git clone操作中にRCEを可能にするGitの脆弱性です。特定の方法でサブモジュールを持つリポジトリを作成することで、攻撃者は大文字小文字を区別しないファイルシステム上でのシンボリックリンク処理を悪用し、.git/ディレクトリにファイルを書き込み、悪意のあるフックの実行につなげることができます。 | Kitploit
ツール/GitHubGitHub/ashutosh0408/cve-2024-32002
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育レッドチーミングペイロード開発
GitHubashutosh0408/cve-2024-32002

CVE-2024-32002

このリポジトリには、CVE-2024-32002のPoCが含まれています。これは、git clone操作中にRCEを可能にするGitの脆弱性です。特定の方法でサブモジュールを持つリポジトリを作成することで、攻撃者は大文字小文字を区別しないファイルシステム上でのシンボリックリンク処理を悪用し、.git/ディレクトリにファイルを書き込み、悪意のあるフックの実行につなげることができます。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-32002: git clone を介したGit RCEの悪用

このリポジトリは、CVE-2024-32002を悪用するPoCを含んでいます。これはGitの脆弱性で、git clone操作中にRCEを引き起こします。特定の方法でサブモジュールを含むリポジトリを作成することで、攻撃者は大文字小文字を区別しないファイルシステム上のシンボリックリンク処理を悪用して、.git/ディレクトリにファイルを書き込み、悪意のあるフックの実行につなげることができます。

注記: このPoCはWindowsまたはMacシステムでのみ動作します。

ブログ記事

このエクスプロイトがどのようにリバースエンジニアリングされたかの詳細な説明は、ブログ記事をご覧ください: https://amalmurali.me/posts/git-rce。

動作原理

  1. 悪意のあるリポジトリ(git_rce)には、特別に細工されたパスを持つサブモジュールが含まれています。
  2. サブモジュールのパスには、大文字小文字を区別しないファイルシステムを悪用するために、大文字小文字のバリエーションが使用されています。
  3. サブモジュールには、その.git/ディレクトリを指すシンボリックリンクが含まれており、その中に悪意のあるフックが含まれています。
  4. リポジトリがクローンされると、シンボリックリンクがたどられ、悪意のあるフックが実行され、RCEに至ります。

リポジトリ構成

  • git_rce/(このリポジトリ): サブモジュールを含むメインリポジトリ。
  • amalmurali47/hook: 悪意のあるフックを含むサブモジュールリポジトリ。

再現手順

⚠️ 警告: このPoCを、自分が所有していない、または使用する明示的な許可を得ていないシステム上で実行しないでください。許可のないテストは、意図しない結果を招く可能性があります。

root@kitploit:~
git clone --recursive [email protected]:amalmurali47/git_rce.git

注: Windowsでは、これを動作させるためにシェルを管理者として実行する必要がある場合があります。

PoC execution on Windows

PoC execution on Mac

エクスプロイトスクリプト

PoCを作成するために使用したスクリプトは、このリポジトリにcreate_poc.shとして含まれています。GitHubリポジトリ上でPoCを設定する手順はブログ記事に含まれています。

免責事項

このリポジトリは教育目的のみで提供されています。ここで提供される情報は、開発者が脆弱性を理解し、システムを保護するためのものです。このエクスプロイトを悪意を持って、または許可なく使用しないでください。このPoCの使用は自己責任です。著者は、この情報の使用に起因するいかなる損害や法的問題についても責任を負いません。

謝辞

この脆弱性を発見したfilip-hejsekに感謝します。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

ツールをダウンロード