
CVE-2024-32002 RCE PoC
Этот репозиторий содержит Proof of Concept (PoC) для CVE-2024-32002, уязвимости удаленного выполнения кода (RCE) в Git-подмодулях. Эксплойт демонстрирует, как вредоносная нагрузка может быть активирована при рекурсивном клонировании Git-репозитория.
Перед запуском PoC создайте следующие репозитории на вашем удаленном Git-сервере или измените имена по своему усмотрению:
hulk.gitsubmod.gitsmash.gitОбновите пути к репозиториям в сценарии PoC соответствующим образом, если измените имена.
Эксплойт использует Git-подмодули для выполнения полезной нагрузки на целевой системе при рекурсивном клонировании репозитория. Данный PoC протестирован на macOS.
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"
Чтобы активировать эксплойт, запустите скрипт poc.sh, а затем выполните следующую команду:
git clone --recursive $SMASH_REPO
Полезная нагрузка по умолчанию в этом PoC открывает приложение Калькулятор на macOS. Вы можете изменить её на любую другую по своему выбору.
/System/Applications/Calculator.app/Contents/MacOS/Calculator
Данный PoC предназначен только для образовательных целей. Используйте его ответственно и только на системах, на которые у вас есть явное разрешение на тестирование. Неправильное использование этого PoC может привести к серьезным последствиям.