
CVE-2024-32002 원격 코드 실행을 악성 Git 서브모듈 훅을 통해 보여주는 개념 증명으로, Windows 및 macOS 시스템을 대상으로 합니다.
CVE-2024-32002를 시연하는 서브모듈입니다. 악성 커밋 훅을 부모 저장소의 .git 디렉터리에 로드하여 원격 코드 실행(RCE)을 시연합니다.
이 저장소를 활용하는 실제 POC는 cve-2024-32002-poc-rce를 참조하세요.
post-checkout이라는 악성 git 훅이 포함되어 있습니다. 이 훅은 클론이 완료된 직후 실행되며, Windows 또는 MacOS에서 계산기를 실행합니다.