
CVE-2024-32002 の概念実証: 悪意のある Git サブモジュールフックを介したリモートコード実行。Windows および macOS システムを標的。
CVE-2024-32002 を実証するためのサブモジュール。悪意のあるコミットフックを親リポジトリの .git ディレクトリに読み込ませることで、リモートコード実行(RCE)を実証します。
このリポジトリを使用した実際の PoC については、cve-2024-32002-poc-rce を参照してください。
post-checkout。この git フックは Windows または MacOS で calc を起動します。notexists/hooks の下に配置されています。これには理由があります:
notexists は、リポジトリが空のディレクトリにクローンされるようにするために必要です。hooks は、git が実行する git フックを探すディレクトリです。