Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32002 — Este repositório contém um PoC para explorar o CVE-2024-32002, uma vulnerabilidade no Git que permite RCE durante uma operação de git clone. Ao criar repositórios com submódulos de uma maneira específica, um atacante pode explorar o tratamento de links simbólicos em sistemas de arquivos que não diferenciam maiúsculas de minúsculas para escrever arquivos no diretório .git/, levando à execução de hooks maliciosos. | Kitploit
Ferramentas/GitHubGitHub/ashutosh0408
/
cve-2024-32002
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubashutosh0408/cve-2024-32002

CVE-2024-32002

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém um PoC para explorar o CVE-2024-32002, uma vulnerabilidade no Git que permite RCE durante uma operação de git clone. Ao criar repositórios com submódulos de uma maneira específica, um atacante pode explorar o tratamento de links simbólicos em sistemas de arquivos que não diferenciam maiúsculas de minúsculas para escrever arquivos no diretório .git/, levando à execução de hooks maliciosos.

Compartilhar

CVE-2024-32002: Explorando RCE no Git via git clone

Este repositório contém um PoC para explorar a CVE-2024-32002, uma vulnerabilidade no Git que permite RCE durante uma operação git clone. Ao criar repositórios com submódulos de uma maneira específica, um atacante pode explorar o tratamento de symlinks em sistemas de arquivos que não diferenciam maiúsculas de minúsculas para escrever arquivos no diretório .git/, levando à execução de hooks maliciosos.

Nota: Este PoC funcionará apenas em sistemas Windows ou Mac.

Blog Post

Para uma explicação detalhada de como este exploit foi revertido, veja o post no blog: https://amalmurali.me/posts/git-rce.

Como Funciona

  1. Um repositório malicioso (git_rce) inclui um submódulo com um caminho especialmente criado.
  2. O caminho do submódulo usa uma variação de maiúsculas/minúsculas que explora o sistema de arquivos que não diferencia maiúsculas de minúsculas.
  3. O submódulo inclui um symlink apontando para seu diretório , que contém um hook malicioso.
.git/
  • Quando o repositório é clonado, o symlink é seguido e o hook malicioso é executado, levando ao RCE.
  • Estrutura do Repositório

    • git_rce/ (este repositório): O repositório principal contendo o submódulo.
    • amalmurali47/hook: O repositório do submódulo contendo o hook malicioso.

    Reprodução

    ⚠️ Aviso: Não execute este PoC em sistemas que você não possua ou para os quais não tenha permissão explícita de uso. Testes não autorizados podem resultar em consequências indesejadas.

    root@kitploit:~
    git clone --recursive [email protected]:amalmurali47/git_rce.git
    

    Nota: No Windows, pode ser necessário executar o shell como administrador para que isso funcione.

    Execução do PoC no Windows

    Execução do PoC no Mac

    Script do Exploit

    O script usado para criar o PoC está incluído neste repositório como create_poc.sh. As instruções para configurar o PoC em um repositório GitHub estão incluídas no post do blog.

    Aviso Legal

    Este repositório é apenas para fins educacionais. As informações fornecidas aqui têm o objetivo de ajudar os desenvolvedores a entender a vulnerabilidade e proteger seus sistemas. Não use este exploit de forma maliciosa ou sem permissão. O uso deste PoC é por sua conta e risco. O autor não se responsabiliza por quaisquer danos ou questões legais que possam surgir do uso destas informações.

    Agradecimentos

    Crédito a filip-hejsek por descobrir esta vulnerabilidade.

    Licença

    Este projeto é licenciado sob a Licença MIT.

    Baixar ferramenta