Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32002 — POC | Kitploit
工具/GitHubGitHub/sanan2004/cve-2024-32002
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationRemote Access ToolPayload Development
GitHubsanan2004/cve-2024-32002

CVE-2024-32002

POC

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-32002 RCE PoC

概述

此仓库包含 CVE-2024-32002 的概念验证(PoC),这是一个 Git 子模块中的远程代码执行(RCE)漏洞。该漏洞利用演示了如何通过递归克隆 Git 仓库来触发恶意载荷。

仓库设置

在运行 PoC 之前,请在你的远程 Git 服务器上创建以下仓库,你也可以根据需要更改名称:

  • hulk.git
  • submod.git
  • smash.git

如果你更改了名称,请相应更新 PoC 脚本中的仓库路径。

漏洞利用详情

该漏洞利用通过 Git 子模块在递归克隆仓库时在目标系统上执行载荷。此 PoC 已在 macOS 上测试。

定义仓库路径

root@kitploit:~
HULK_REPO="[email protected]:safebuffer/hulk.git"
pullme_REPO="[email protected]:safebuffer/submod.git"

# Final Exploit Repo
SMASH_REPO="[email protected]:safebuffer/smash.git"

触发漏洞

要触发漏洞,请运行 poc.sh 脚本,然后执行以下命令:

root@kitploit:~
git clone --recursive $SMASH_REPO

载荷

此 PoC 中的默认载荷会在 macOS 上打开计算器应用。你可以将其更改为任何你选择的载荷。

root@kitploit:~
/System/Applications/Calculator.app/Contents/MacOS/Calculator

免责声明

此 PoC 仅供教育目的。请负责任地使用,并仅在你有明确许可的系统上测试。滥用此 PoC 可能会导致严重后果。

下载工具