
该仓库包含一个用于利用 CVE-2024-32002 的 PoC,这是 Git 中的一个漏洞,允许在 git clone 操作期间实现 RCE(远程代码执行)。通过以特定方式构造带有子模块的仓库,攻击者可以利用不区分大小写文件系统上的符号链接处理机制,将文件写入 .git/ 目录,从而导致恶意钩子(hooks)的执行。
git clone 利用 Git RCE本仓库包含用于利用 CVE-2024-32002 的 PoC,这是 Git 中的一个漏洞,允许在 git clone 操作期间实现 RCE。通过以特定方式构造带有子模块的仓库,攻击者可以利用不区分大小写文件系统上的符号链接处理,将文件写入 .git/ 目录,从而执行恶意钩子。
注意: 此 PoC 仅适用于 Windows 或 Mac 系统。
有关此漏洞利用如何被逆向的详细说明,请参阅博客文章:https://amalmurali.me/posts/git-rce。
git_rce)包含一个路径经过特殊构造的子模块。.git/ 目录的符号链接,该目录中包含一个恶意钩子。git_rce/(本仓库):包含子模块的主仓库。amalmurali47/hook:包含恶意钩子的子模块仓库。⚠️ 警告:请勿在你不拥有或未经明确许可的系统上运行此 PoC。未经授权的测试可能会导致意外后果。
git clone --recursive [email protected]:amalmurali47/git_rce.git
注意:在 Windows 上,你可能需要以管理员身份运行 shell 才能使其正常工作。


用于创建 PoC 的脚本包含在本仓库中,文件名为 create_poc.sh。在 GitHub 仓库上设置 PoC 的说明包含在博客文章中。
本仓库仅供教育目的使用。此处提供的信息旨在帮助开发者了解该漏洞并保护他们的系统。请勿恶意或未经许可使用此漏洞利用。使用此 PoC 的风险由你自己承担。作者不对因使用这些信息而可能产生的任何损害或法律问题负责。
感谢 filip-hejsek 发现此漏洞。
本项目采用 MIT 许可证授权。