
Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002 — уязвимости в Git, которая позволяет выполнить RCE во время операции git clone. Создавая репозитории с submodules определённым образом, атакующий может использовать обработку symlink в файловых системах, нечувствительных к регистру, чтобы записать файлы в каталог .git/, что приводит к выполнению вредоносных hooks.
Этот репозиторий содержит доказательство концепции (PoC) для CVE-2024-32002 — уязвимости удалённого выполнения кода (RCE) в подмодулях Git. Эксплойт демонстрирует, как вредоносная полезная нагрузка может быть активирована при рекурсивном клонировании Git-репозитория.
Перед запуском PoC создайте следующие репозитории на вашем удалённом Git-сервере или при необходимости меняйте имена:
hulk.gitsubmod.gitsmash.gitЕсли вы измените имена, соответствующим образом обновите пути к репозиториям в PoC-скрипте.
Эксплойт использует подмодули Git для выполнения полезной нагрузки на целевой системе при рекурсивном клонировании репозитория. Данный PoC протестирован на macOS.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Чтобы активировать эксплойт, запустите скрипт poc.sh, а затем выполните следующую команду:
git clone --recursive $SMASH_REPO
Полезная нагрузка по умолчанию в этом PoC открывает приложение Calculator на macOS. Вы можете заменить её на любую другую по вашему выбору.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
Этот PoC предназначен только для образовательных целей. Используйте его ответственно и только на тех системах, где у вас есть явное разрешение на тестирование. Неправильное использование этого PoC может привести к серьёзным последствиям.