
재귀적 클론 작업 중 임의의 훅 실행을 유발하는 Git CR-path 서브모듈 파싱 오류 취약점을 시연하는 개념 증명.
이 개념 증명은 Git의 CR-path 서브모듈 구문 분석 취약점을 보여주며, git clone --recurse-submodules 중 임의의 훅 실행으로 이어집니다.
이것은 교육 및 테스트 목적으로만 사용됩니다. 프로덕션 환경에서 실행하지 마십시오.
git clone https://github.com/yourname/cve-2025-48384-poc.git
cd cve-2025-48384
chmod +x generate_poc.sh
./generate_poc.sh
cd mainrepo
git clone --recurse-submodules . ../triggered
“교육용”, “본인 책임”, “불법 사용 금지”