Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-32002-Reverse-Shell — このスクリプトは、CVE-2024-32002の脆弱性を悪用してリバースシェルを取得し、影響を受けるシステムへのリモートアクセスを提供する方法を示しています。管理された環境で注意して使用し、教育目的またはセキュリティテストの目的にのみ使用してください。 | Kitploit
ツール/GitHubGitHub/yukafake/cve-2024-32002-reverse-shell
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツール
GitHubyukafake/cve-2024-32002-reverse-shell

CVE-2024-32002-Reverse-Shell

このスクリプトは、CVE-2024-32002の脆弱性を悪用してリバースシェルを取得し、影響を受けるシステムへのリモートアクセスを提供する方法を示しています。管理された環境で注意して使用し、教育目的またはセキュリティテストの目的にのみ使用してください。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
62年前未レビュー

CVE-2024-32002-Reverse-Shell

このスクリプトは、CVE-2024-32002の脆弱性を悪用してリバースシェルを取得し、影響を受けたシステムへのリモートアクセスを提供する方法を示しています。管理された環境でのみ、教育目的またはセキュリティテストの目的でのみ慎重に使用してください。

ブログ記事

このスクリプトはブログ Blog: https://amalmurali.me/posts/git-rce に触発されています。ここでこの脆弱性の詳細を見つけることができます。

仕組み

  1. 悪意のあるリポジトリ(git_rce)には、特別に設計されたパスを持つサブモジュールが含まれています。
  2. サブモジュールのパスは、大文字と小文字を区別しないファイルシステムを悪用する大文字小文字のバリエーションを使用しています。
  3. サブモジュールには、悪意のあるリンクを含む .git/ ディレクトリを指すシンボリックリンクが含まれています。
  4. リポジトリをクローンすると、シンボリックリンクがたどられ、悪意のあるリンクが実行され、RCEに至ります。
注記:

影響を受けるGitバージョンとパッチ適用済みバージョン

脆弱性の影響を受けるバージョン:

  • 2.45.1より前のすべてのバージョン
  • 2.44.1より前のすべてのバージョン
  • 2.43.4より前のすべてのバージョン
  • 2.42.2より前のすべてのバージョン
  • 2.41.1より前のすべてのバージョン
  • 2.40.2より前のすべてのバージョン
  • 2.39.4より前のすべてのバージョン

パッチ適用済みバージョン:

  • 2.45.1
  • 2.44.1
  • 2.43.4
  • 2.42.2
  • 2.41.1
  • 2.40.2
  • 2.39.4

実行

⚠️ 警告: このPoCを、自分が所有していない、または使用する明示的な許可がないシステムで実行しないでください。無許可のテストは望ましくない結果を招く可能性があります。

root@kitploit:~
bash pocgitreveshell.sh

注記: Windowsでは、これを機能させるためにシェルを管理者として実行する必要がある場合があります。

実行時の様子

画像

そしてリバースシェルが取得できます

画像

このPoCは以上です :)

ツールをダウンロード