Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jakob-pennington/cve-2024-32002-poc-aw
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubjakob-pennington/cve-2024-32002-poc-aw

cve-2024-32002-poc-aw

CVE-2024-32002 的一个 PoC,演示向 .git 目录进行任意写入。

查看仓库
452年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-32002 PRC AW

一个针对 CVE-2024-32002 的 POC,演示了对 .git 目录的任意写入。

请参阅相关的子模块仓库:cve-2024-32002-submodule-aw

本仓库包含的内容

  • 一个指向 .git 目录的符号链接,其名称是任意的。
  • 一个定义恶意子模块的 .gitmodules 文件。

如何重新创建此仓库

此仓库是在 Linux(具体来说是 WSL2)上创建的。这一点很重要,恶意仓库只能在大小写敏感的文件系统上创建。

  1. 创建一个符号链接,全部使用小写字符
root@kitploit:~
ln -s .git submodule

注:

  • 符号链接应指向 .git 文件夹,因为这是我们想要写入文件的目标位置。
  • 符号链接名称(submodule)是任意的,但应以小写字符开头。
  • 这一点很重要,因为小写字符排序在大写字符之前。当克隆机器不确定将子模块文件写入何处时,我们希望它选择该符号链接而不是一个普通目录。
  1. 添加恶意子模块,注意子模块目录名称的大小写差异
root@kitploit:~
git submodule add --name aw https://github.com/JakobTheDev/cve-2024-32002-submodule-aw.git Submodule/notexists

注:

  • 子模块的名称很重要,它将在我们把钩子放入子模块时发挥作用。
  • 子模块路径的第一个段("Submodule")应与上述符号链接名称匹配,仅在大小写上不同。
  • 路径中至少还要有一个其他段,因为 git 只会将子模块克隆到空目录中。不过 git 会为我们创建目录,因此我们选择了 "notexists" 来演示这一点。

如何运行 POC

  1. 检查你的 git 版本是否受影响。请参阅 GitHub 安全公告 了解受影响版本。
root@kitploit:~
git --version
  1. 考虑一下你是否真的想故意运行一个可能实现 RCE 的命令……此仓库是无害的,但你确定吗?
  2. 运行以下命令:
root@kitploit:~
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-aw.git
  1. 查看一下 .git 目录。是否发现任何异常?提示:子模块 中包含哪些文件。
下载工具