Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32002 — POC | Kitploit
Ferramentas/GitHubGitHub/sanan2004/cve-2024-32002
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubsanan2004/cve-2024-32002

CVE-2024-32002

POC

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32002 RCE PoC

Visão Geral

Este repositório contém uma Prova de Conceito (PoC) para CVE-2024-32002, uma vulnerabilidade de Execução Remota de Código (RCE) em submódulos do Git. O exploit demonstra como uma carga maliciosa pode ser acionada por meio de um clone recursivo de um repositório Git.

Configuração do Repositório

Antes de executar a PoC, crie os seguintes repositórios no seu servidor Git remoto ou fique à vontade para alterar os nomes conforme necessário:

  • hulk.git
  • submod.git
  • smash.git

Atualize os caminhos dos repositórios no script da PoC de acordo, se você alterar os nomes.

Detalhes do Exploit

O exploit aproveita submódulos do Git para executar uma carga no sistema de destino quando o repositório é clonado recursivamente. Esta PoC foi testada no macOS.

Definir Caminhos dos Repositórios

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Repositório Final do Exploit
SMASH_REPO="[email protected]:safebuffer/smash.git"

Acionando o Exploit

Para acionar o exploit, execute o script poc.sh e então execute o seguinte comando:

root@kitploit:~
git clone --recursive $SMASH_REPO

Carga (Payload)

A carga padrão nesta PoC abre o aplicativo Calculadora no macOS. Você pode alterá-la para qualquer carga de sua escolha.

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

Aviso Legal

Esta PoC é apenas para fins educacionais. Use-a com responsabilidade e somente em sistemas onde você tenha permissão explícita para testar. O uso indevido desta PoC pode resultar em consequências graves.

Baixar ferramenta