
CVE-2024-32002 poc тест
git cloneЭтот репозиторий содержит PoC для эксплуатации CVE-2024-32002, уязвимости в Git, позволяющей выполнение произвольного кода (RCE) во время операции git clone. Путем создания репозиториев с подмодулями особым образом злоумышленник может использовать обработку символических ссылок на файловых системах, нечувствительных к регистру, чтобы записать файлы в каталог .git/, что приводит к выполнению вредоносных хуков.
Примечание: Этот PoC будет работать только в системах Windows или Mac.
Подробное объяснение того, как была восстановлена эта уязвимость, см. в статье блога: https://amalmurali.me/posts/git-rce.
git_rce) включает подмодуль со специально созданным путем..git/, который содержит вредоносный хук.git_rce/ (этот репозиторий): Главный репозиторий, содержащий подмодуль.amalmurali47/hook: Репозиторий подмодуля, содержащий вредоносный хук.⚠️ Предупреждение: Не запускайте этот PoC на системах, которые вам не принадлежат или на использование которых у вас нет явного разрешения. Неавторизованное тестирование может привести к непреднамеренным последствиям.
git clone --recursive [email protected]:amalmurali47/git_rce.git
Примечание: В Windows может потребоваться запустить оболочку от имени администратора для работы.


Скрипт, используемый для создания PoC, включен в этот репозиторий как create_poc.sh. Инструкции по настройке PoC в репозитории GitHub включены в статью блога.
Этот репозиторий предназначен только для образовательных целей. Предоставленная здесь информация предназначена для того, чтобы помочь разработчикам понять уязвимость и защитить свои системы. Не используйте этот эксплойт злонамеренно или без разрешения. Использование этого PoC осуществляется на ваш собственный риск. Автор не несет ответственности за любые убытки или юридические проблемы, которые могут возникнуть в результате использования этой информации.
Спасибо filip-hejsek за обнаружение этой уязвимости.
Этот проект лицензирован под лицензией MIT.