
このスクリプトは、CVE-2024-32002の脆弱性を悪用してリバースシェルを取得し、影響を受けるシステムへのリモートアクセスを提供する方法を示しています。管理された環境で注意して使用し、教育目的またはセキュリティテストの目的にのみ使用してください。
このスクリプトは、CVE-2024-32002の脆弱性を悪用してリバースシェルを取得し、影響を受けたシステムへのリモートアクセスを提供する方法を示しています。管理された環境でのみ、教育目的またはセキュリティテストの目的でのみ慎重に使用してください。
このスクリプトはブログ Blog: https://amalmurali.me/posts/git-rce に触発されています。ここでこの脆弱性の詳細を見つけることができます。
git_rce)には、特別に設計されたパスを持つサブモジュールが含まれています。.git/ ディレクトリを指すシンボリックリンクが含まれています。⚠️ 警告: このPoCを、自分が所有していない、または使用する明示的な許可がないシステムで実行しないでください。無許可のテストは望ましくない結果を招く可能性があります。
bash pocgitreveshell.sh
注記: Windowsでは、これを機能させるためにシェルを管理者として実行する必要がある場合があります。


このPoCは以上です :)