Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32002-Reverse-Shell — Этот скрипт демонстрирует, как эксплуатировать уязвимость CVE-2024-32002 для получения reverse shell, обеспечивая удаленный доступ к пораженной системе. Используйте его с осторожностью в контролируемых средах и только в образовательных целях или для проверки безопасности. | Kitploit
Инструменты/GitHubGitHub/yukafake/cve-2024-32002-reverse-shell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubyukafake/cve-2024-32002-reverse-shell

CVE-2024-32002-Reverse-Shell

Этот скрипт демонстрирует, как эксплуатировать уязвимость CVE-2024-32002 для получения reverse shell, обеспечивая удаленный доступ к пораженной системе. Используйте его с осторожностью в контролируемых средах и только в образовательных целях или для проверки безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
62 лет назадЕщё не проверено

CVE-2024-32002-Reverse-Shell

Этот скрипт демонстрирует, как использовать уязвимость CVE-2024-32002 для получения обратной оболочки (reverse shell), обеспечивая удаленный доступ к целевой системе. Используйте с осторожностью в контролируемых средах и только в образовательных целях или для тестирования безопасности.

Публикация в блоге

Этот скрипт вдохновлен блогом Blog: https://amalmurali.me/posts/git-rce. Здесь вы найдете больше подробностей об этой уязвимости

Как это работает

  1. Вредоносный репозиторий (git_rce) включает подмодуль со специально сконструированным путем.
  2. Путь подмодуля использует вариацию регистра, эксплуатирующую файловую систему, которая не различает регистр.
  3. Подмодуль включает символическую ссылку, указывающую на его каталог .git/, который содержит вредоносную ссылку.
  4. При клонировании репозитория символическая ссылка отслеживается, и выполняется вредоносная ссылка, что приводит к RCE.
ПРИМЕЧАНИЕ:

Затронутые и исправленные версии Git

Версии, затронутые уязвимостью:

  • Все версии до 2.45.1
  • Все версии до 2.44.1
  • Все версии до 2.43.4
  • Все версии до 2.42.2
  • Все версии до 2.41.1
  • Все версии до 2.40.2
  • Все версии до 2.39.4

Исправленные версии:

  • 2.45.1
  • 2.44.1
  • 2.43.4
  • 2.42.2
  • 2.41.1
  • 2.40.2
  • 2.39.4

Выполнение

⚠️ Предупреждение: Не запускайте эту PoC на системах, которые вам не принадлежат или на которые у вас нет явного разрешения. Несанкционированное тестирование может привести к нежелательным последствиям.

root@kitploit:~
bash pocgitreveshell.sh

Примечание: В Windows, возможно, потребуется запустить оболочку от имени администратора, чтобы это сработало.

Как это выглядит при выполнении

image

И вы получите обратную оболочку

image

Это всё по этой PoC :)

Скачать инструмент