Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vincepsh/cve-2024-32002-hook
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubvincepsh/cve-2024-32002-hook

CVE-2024-32002-hook

CVE-2024-32002-hook

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-32002-hook

CVE-2024-32002 是一个 Git 远程代码执行(RCE)漏洞。此工具是一个自动化概念验证(PoC),用于演示该漏洞。它利用 git clone 过程中对符号链接(symlink)和子模块(submodule)的不当处理。

✨ 特性

  • 自动创建恶意仓库(malicious repository)
  • 通过符号链接执行任意代码
  • 支持自定义 payload
  • 清晰的输出信息提示

📋 前提条件

  • Git 版本 <= 2.45.1 或 2.45.0 以下(存在漏洞的版本)
  • Linux 或 macOS
  • Python 3.x

🛠 安装

克隆此仓库:

root@kitploit:~
git clone https://github.com/MaorBek/CVE-2024-32002-hook.git
cd CVE-2024-32002-hook

🚀 使用方法

运行以下命令启动 PoC:

root@kitploit:~
python3 poc.py

示例输出

root@kitploit:~
[+] 正在创建恶意仓库...
[+] 恶意仓库已创建:http://localhost:8000/malicious.git
[+] 正在托管仓库...
[+] 已启动托管服务,端口:8000

📝 概念验证(PoC)说明

  1. 该脚本会创建一个带有恶意子模块的 Git 仓库。
  2. 子模块的 .git 文件被替换为一个符号链接,指向工作树中的一个目录。
  3. 当受害者使用存在漏洞的 Git 版本克隆该仓库时,符号链接会被跟随,从而允许攻击者在受害者机器上写入任意文件。
  4. 将 post-checkout 钩子(hook)放置在 .git/hooks/ 目录中,这样在 git clone 完成时即可执行代码。

⚠️ 免责声明

此工具仅用于教育目的。 作者不对任何滥用行为负责。在测试该漏洞之前,请确保你已获得目标系统的适当授权。

📚 参考资料

  • CVE-2024-32002 - NVD
  • Git 安全公告
下载工具