
CVE-2024-32002-hook
CVE-2024-32002 是一个 Git 远程代码执行(RCE)漏洞。此工具是一个自动化概念验证(PoC),用于演示该漏洞。它利用 git clone 过程中对符号链接(symlink)和子模块(submodule)的不当处理。
克隆此仓库:
git clone https://github.com/MaorBek/CVE-2024-32002-hook.git
cd CVE-2024-32002-hook
运行以下命令启动 PoC:
python3 poc.py
[+] 正在创建恶意仓库...
[+] 恶意仓库已创建:http://localhost:8000/malicious.git
[+] 正在托管仓库...
[+] 已启动托管服务,端口:8000
.git 文件被替换为一个符号链接,指向工作树中的一个目录。post-checkout 钩子(hook)放置在 .git/hooks/ 目录中,这样在 git clone 完成时即可执行代码。此工具仅用于教育目的。 作者不对任何滥用行为负责。在测试该漏洞之前,请确保你已获得目标系统的适当授权。