
Este repositório contém um PoC para explorar o CVE-2024-32002, uma vulnerabilidade no Git que permite RCE durante uma operação de git clone. Ao criar repositórios com submódulos de uma maneira específica, um atacante pode explorar o tratamento de links simbólicos em sistemas de arquivos que não diferenciam maiúsculas de minúsculas para escrever arquivos no diretório .git/, levando à execução de hooks maliciosos.
git cloneEste repositório contém um PoC para explorar a CVE-2024-32002, uma vulnerabilidade no Git que permite RCE durante uma operação git clone. Ao criar repositórios com submódulos de uma maneira específica, um atacante pode explorar o tratamento de symlinks em sistemas de arquivos que não diferenciam maiúsculas de minúsculas para escrever arquivos no diretório .git/, levando à execução de hooks maliciosos.
Nota: Este PoC funcionará apenas em sistemas Windows ou Mac.
Para uma explicação detalhada de como este exploit foi revertido, veja o post no blog: https://amalmurali.me/posts/git-rce.
git_rce) inclui um submódulo com um caminho especialmente criado..git/git_rce/ (este repositório): O repositório principal contendo o submódulo.amalmurali47/hook: O repositório do submódulo contendo o hook malicioso.⚠️ Aviso: Não execute este PoC em sistemas que você não possua ou para os quais não tenha permissão explícita de uso. Testes não autorizados podem resultar em consequências indesejadas.
git clone --recursive [email protected]:amalmurali47/git_rce.git
Nota: No Windows, pode ser necessário executar o shell como administrador para que isso funcione.


O script usado para criar o PoC está incluído neste repositório como create_poc.sh. As instruções para configurar o PoC em um repositório GitHub estão incluídas no post do blog.
Este repositório é apenas para fins educacionais. As informações fornecidas aqui têm o objetivo de ajudar os desenvolvedores a entender a vulnerabilidade e proteger seus sistemas. Não use este exploit de forma maliciosa ou sem permissão. O uso deste PoC é por sua conta e risco. O autor não se responsabiliza por quaisquer danos ou questões legais que possam surgir do uso destas informações.
Crédito a filip-hejsek por descobrir esta vulnerabilidade.
Este projeto é licenciado sob a Licença MIT.