
CVE-2024-32002 RCE PoC
Este repositório contém uma Prova de Conceito (PoC) para a CVE-2024-32002, uma vulnerabilidade de Execução Remota de Código (RCE) em submódulos do Git. O exploit demonstra como uma carga maliciosa pode ser acionada por meio de um clone recursivo de um repositório Git.
Antes de executar a PoC, crie os seguintes repositórios no seu servidor Git remoto ou fique à vontade para alterar os nomes conforme necessário:
hulk.gitsubmod.gitsmash.gitAtualize os caminhos dos repositórios no script da PoC de acordo se você alterar os nomes.
O exploit utiliza submódulos do Git para executar uma carga no sistema alvo quando o repositório é clonado recursivamente. Esta PoC foi testada no macOS.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Para acionar o exploit, execute o script poc.sh e depois execute o seguinte comando:
git clone --recursive $SMASH_REPO
O payload padrão nesta PoC abre o aplicativo Calculadora no macOS. Você pode alterá-lo para qualquer payload de sua escolha.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
Esta PoC é apenas para fins educacionais. Use-a de forma responsável e apenas em sistemas onde você tenha permissão explícita para testar. O uso indevido desta PoC pode resultar em consequências graves.