
Эта уязвимость затрагивает Git версии:
2.45.0PoC может вызвать RCE (Remote Command Execution) с помощью команды git clone через особое уязвимое использование подмодулей git, которые следуют символьным ссылкам, поэтому для корректной работы окружение должно иметь core.symlinks со значением true.
ПРИМЕЧАНИЕ: Это возможно через
git config --global core.symlinks true
Для запуска RCE вам нужно использовать два разных репозитория.
Первый репозиторий содержит подмодуль, который включает определённый путь с символьной ссылкой на каталог .git.
Второй репозиторий содержит вредоносный хук, который используется как подмодуль в первом репозитории, и содержит скрипт под названием post-checkout, содержащий вредоносный код, который будет выполнен с использованием регистронезависимой файловой системы.
Это инструмент анализа уязвимостей только для образовательных целей