
Prova de conceito demonstrando CVE-2024-32002 execução remota de código através de um hook de submódulo Git malicioso, visando sistemas Windows e macOS.
Um submódulo para demonstrar CVE-2024-32002. Demonstra Execução Remota de Código (RCE) ao carregar um hook de commit malicioso no diretório .git do repositório pai.
Veja cve-2024-32002-poc-rce para o POC funcional que utiliza este repositório.
post-checkout que é executado imediatamente após a conclusão do clone. Este hook git simplesmente abre a calculadora no Windows ou MacOS.