
git clone によるGit RCEの悪用このリポジトリは、git clone 操作中にRCEを可能にするGitの脆弱性CVE-2024-32002を悪用するためのPoCを含んでいます。特定の方法でサブモジュールを構成したリポジトリを作成することで、攻撃者は大文字小文字を区別しないファイルシステム上のシンボリックリンクの処理を悪用して、.git/ ディレクトリにファイルを書き込み、悪意のあるフックの実行につなげることができます。
注意: このPoCはWindowsまたはMacシステムでのみ動作します。
このエクスプロイトがどのようにリバースエンジニアリングされたかの詳細な説明については、ブログ記事を参照してください: https://amalmurali.me/posts/git-rce。
git_rce) には、特別に細工されたパスを持つサブモジュールが含まれています。.git/ ディレクトリを指すシンボリックリンクが含まれており、そのディレクトリには悪意のあるフックが含まれています。git_rce/ (このリポジトリ): サブモジュールを含むメインリポジトリ。blackninja23/hook: 悪意のあるフックを含むサブモジュールリポジトリ。⚠️ 警告: 自分が所有していない、または明示的な使用許可がないシステムでこのPoCを実行しないでください。無許可でテストを行うと、意図しない結果を招く可能性があります。
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git
注意: Windowsでは、これを動作させるためにシェルを管理者として実行する必要がある場合があります。


PoCを作成するために使用されたスクリプトは、このリポジトリに create_poc.sh として含まれています。GitHubリポジトリでPoCをセットアップする手順は、ブログ記事に含まれています。
このリポジトリは教育目的のみです。ここで提供される情報は、開発者が脆弱性を理解し、自分のシステムを保護することを目的としています。このエクスプロイトを悪意を持って、または許可なく使用しないでください。このPoCの使用は自己責任です。著者は、この情報の使用から生じるいかなる損害や法的問題についても責任を負いません。
この脆弱性の発見に貢献した filip-hejsek に感謝します。
また、amalmurali47 にも感謝します。
このプロジェクトはMITライセンスの下でライセンスされています。