Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32002 — CVE-2024-32002的概念验证利用,演示通过在不区分大小写的文件系统上构造的Git子模块实现远程代码执行。包含恶意钩子载荷和复现脚本。 | Kitploit
工具/GitHubGitHub/blackninja23/cve-2024-32002
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育红队Payload 开发
GitHubblackninja23/cve-2024-32002

CVE-2024-32002

CVE-2024-32002的概念验证利用,演示通过在不区分大小写的文件系统上构造的Git子模块实现远程代码执行。包含恶意钩子载荷和复现脚本。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-32002:通过 git clone 利用 Git 远程代码执行

本仓库包含用于利用 CVE-2024-32002 的 PoC,这是一个 Git 漏洞,允许在 git clone 操作期间执行远程代码。通过使用特定方式构造带子模块的仓库,攻击者可以利用不区分大小写的文件系统上的符号链接处理,将文件写入 .git/ 目录,从而导致执行恶意钩子。

注意: 此 PoC 仅在 Windows 或 Mac 系统上有效。

博客文章

有关如何逆向此漏洞的详细说明,请参阅博客文章:https://amalmurali.me/posts/git-rce。

工作原理

  1. 恶意仓库(git_rce)包含一个路径经过特殊构造的子模块。
  2. 子模块路径使用大小写变体,利用不区分大小写的文件系统。
  3. 子模块包含一个指向其 .git/ 目录的符号链接,该目录中包含一个恶意钩子。
  4. 当仓库被克隆时,符号链接被跟随,恶意钩子被执行,从而导致远程代码执行。

仓库结构

  • git_rce/(本仓库):包含子模块的主仓库。
  • blackninja23/hook:包含恶意钩子的子模块仓库。

复现

⚠️ 警告:请勿在您不拥有或未获得明确许可的系统上运行此 PoC。未经授权的测试可能会导致意外后果。

root@kitploit:~
git clone --recursive https://github.com/blackninja23/CVE-2024-32002.git

注意:在 Windows 上,您可能需要以管理员身份运行 shell 才能使其正常工作。

PoC 在 Windows 上执行

PoC 在 Mac 上执行

漏洞利用脚本

用于创建 PoC 的脚本包含在本仓库中,名为 create_poc.sh。在 GitHub 仓库上设置 PoC 的说明包含在博客文章中。

免责声明

本仓库仅用于教育目的。此处提供的信息旨在帮助开发者了解漏洞并保护其系统。请勿恶意或未经授权使用此漏洞利用程序。使用此 PoC 的风险由您自行承担。作者对因使用此信息而产生的任何损害或法律问题概不负责。

致谢

感谢 filip-hejsek 发现此漏洞。

感谢 amalmurali47。

许可证

本项目采用 MIT 许可证。

下载工具