Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32002 — Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002 — уязвимости в Git, которая позволяет удалённое выполнение кода (RCE) во время операции git clone. Создавая репозитории с подмодулями определённым образом, атакующий может воспользоваться обработкой символьных ссылок (symlink) в регистронезависимых файловых системах, чтобы записать файлы в каталог .git/, что приводит к выполнению вредоносных хуков. | Kitploit
Инструменты/GitHubGitHub/ashutosh0408/cve-2024-32002
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubashutosh0408/cve-2024-32002

CVE-2024-32002

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002 — уязвимости в Git, которая позволяет удалённое выполнение кода (RCE) во время операции git clone. Создавая репозитории с подмодулями определённым образом, атакующий может воспользоваться обработкой символьных ссылок (symlink) в регистронезависимых файловых системах, чтобы записать файлы в каталог .git/, что приводит к выполнению вредоносных хуков.

Поделиться

CVE-2024-32002: Эксплуатация RCE в Git через git clone

Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002 — уязвимости в Git, которая позволяет выполнить произвольный код (RCE) во время операции git clone. Создавая репозитории с субмодулями особым образом, атакующий может воспользоваться обработкой символических ссылок в регистронезависимых файловых системах, чтобы записать файлы в каталог .git/, что приводит к выполнению вредоносных хуков.

Примечание: Этот PoC работает только в системах Windows или Mac.

Статья в блоге

Подробное объяснение реверс-инжиниринга этого эксплойта см. в статье в блоге: https://amalmurali.me/posts/git-rce.

Как это работает

  1. Вредоносный репозиторий (git_rce) включает субмодуль с особым образом сформированным путём.
  2. Путь субмодуля использует вариацию регистра, которая эксплуатирует регистронезависимую файловую систему.
  3. Субмодуль включает символическую ссылку, указывающую на его каталог , который содержит вредоносный хук.
.git/
  • При клонировании репозитория символическая ссылка обрабатывается, и вредоносный хук выполняется, что приводит к RCE.
  • Структура репозитория

    • git_rce/ (этот репозиторий): Основной репозиторий, содержащий субмодуль.
    • amalmurali47/hook: Репозиторий субмодуля, содержащий вредоносный хук.

    Воспроизведение

    ⚠️ Предупреждение: Не запускайте этот PoC на системах, которыми вы не владеете или для использования которых у вас нет явного разрешения. Несанкционированное тестирование может привести к непредвиденным последствиям.

    root@kitploit:~
    git clone --recursive [email protected]:amalmurali47/git_rce.git
    

    Примечание: В Windows для этого может потребоваться запустить оболочку от имени администратора.

    Выполнение PoC на Windows

    Выполнение PoC на Mac

    Скрипт эксплойта

    Скрипт, использованный для создания PoC, включён в этот репозиторий под именем create_poc.sh. Инструкции по настройке PoC в репозитории GitHub включены в статью в блоге.

    Отказ от ответственности

    Этот репозиторий предназначен только для образовательных целей. Информация, представленная здесь, призвана помочь разработчикам понять уязвимость и защитить свои системы. Не используйте этот эксплойт в злонамеренных целях или без разрешения. Использование этого PoC осуществляется на ваш собственный риск. Автор не несёт ответственности за любой ущерб или юридические проблемы, которые могут возникнуть в результате использования этой информации.

    Благодарности

    Благодарность filip-hejsek за обнаружение этой уязвимости.

    Лицензия

    Этот проект лицензирован по лицензии MIT.

    Скачать инструмент