
git clone を介したGit RCEの悪用このリポジトリは、CVE-2024-32002を悪用するPoCを含んでいます。これはGitの脆弱性で、git clone操作中にRCEを引き起こします。特定の方法でサブモジュールを含むリポジトリを作成することで、攻撃者は大文字小文字を区別しないファイルシステム上のシンボリックリンク処理を悪用して、.git/ディレクトリにファイルを書き込み、悪意のあるフックの実行につなげることができます。
注記: このPoCはWindowsまたはMacシステムでのみ動作します。
このエクスプロイトがどのようにリバースエンジニアリングされたかの詳細な説明は、ブログ記事をご覧ください: https://amalmurali.me/posts/git-rce。
git_rce)には、特別に細工されたパスを持つサブモジュールが含まれています。.git/ディレクトリを指すシンボリックリンクが含まれており、その中に悪意のあるフックが含まれています。git_rce/(このリポジトリ): サブモジュールを含むメインリポジトリ。amalmurali47/hook: 悪意のあるフックを含むサブモジュールリポジトリ。⚠️ 警告: このPoCを、自分が所有していない、または使用する明示的な許可を得ていないシステム上で実行しないでください。許可のないテストは、意図しない結果を招く可能性があります。
git clone --recursive [email protected]:amalmurali47/git_rce.git
注: Windowsでは、これを動作させるためにシェルを管理者として実行する必要がある場合があります。


PoCを作成するために使用したスクリプトは、このリポジトリにcreate_poc.shとして含まれています。GitHubリポジトリ上でPoCを設定する手順はブログ記事に含まれています。
このリポジトリは教育目的のみで提供されています。ここで提供される情報は、開発者が脆弱性を理解し、システムを保護するためのものです。このエクスプロイトを悪意を持って、または許可なく使用しないでください。このPoCの使用は自己責任です。著者は、この情報の使用に起因するいかなる損害や法的問題についても責任を負いません。
この脆弱性を発見したfilip-hejsekに感謝します。
このプロジェクトはMITライセンスの下でライセンスされています。