Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cve-2024-32002-poc — Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002 — уязвимости в Git, которая позволяет выполнить RCE во время операции git clone. Создавая репозитории с submodules определённым образом, атакующий может использовать обработку symlink в файловых системах, нечувствительных к регистру, чтобы записать файлы в каталог .git/, что приводит к выполнению вредоносных hooks. | Kitploit
Инструменты/GitHubGitHub/ashutosh0408/cve-2024-32002-poc
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubashutosh0408/cve-2024-32002-poc

Cve-2024-32002-poc

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

1 год назадЕщё не проверено

Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002 — уязвимости в Git, которая позволяет выполнить RCE во время операции git clone. Создавая репозитории с submodules определённым образом, атакующий может использовать обработку symlink в файловых системах, нечувствительных к регистру, чтобы записать файлы в каталог .git/, что приводит к выполнению вредоносных hooks.

Поделиться

CVE-2024-32002 RCE PoC

Обзор

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2024-32002 — уязвимости удалённого выполнения кода (RCE) в подмодулях Git. Эксплойт демонстрирует, как вредоносная полезная нагрузка может быть активирована при рекурсивном клонировании Git-репозитория.

Настройка репозитория

Перед запуском PoC создайте следующие репозитории на вашем удалённом Git-сервере или при необходимости меняйте имена:

  • hulk.git
  • submod.git
  • smash.git

Если вы измените имена, соответствующим образом обновите пути к репозиториям в PoC-скрипте.

Детали эксплойта

Эксплойт использует подмодули Git для выполнения полезной нагрузки на целевой системе при рекурсивном клонировании репозитория. Данный PoC протестирован на macOS.

Определение путей репозиториев

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"

Запуск эксплойта

Чтобы активировать эксплойт, запустите скрипт poc.sh, а затем выполните следующую команду:

root@kitploit:~
git clone --recursive $SMASH_REPO

Полезная нагрузка

Полезная нагрузка по умолчанию в этом PoC открывает приложение Calculator на macOS. Вы можете заменить её на любую другую по вашему выбору.

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

Отказ от ответственности

Этот PoC предназначен только для образовательных целей. Используйте его ответственно и только на тех системах, где у вас есть явное разрешение на тестирование. Неправильное использование этого PoC может привести к серьёзным последствиям.

Скачать инструмент