## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-431M-RCETEST
# CVE-2024-32002: Эксплуатация RCE в Git через `git clone`
Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002, уязвимости в Git, позволяющей выполнение произвольного кода (RCE) во время операции `git clone`. Путем создания репозиториев с подмодулями особым образом злоумышленник может использовать обработку символических ссылок на файловых системах, нечувствительных к регистру, чтобы записать файлы в каталог `.git/`, что приводит к выполнению вредоносных хуков.
**Примечание:** Этот PoC будет работать только в системах Windows или Mac.
## Статья в блоге
Подробное объяснение того, как была восстановлена эта уязвимость, см. в статье блога: https://amalmurali.me/posts/git-rce.
## Как это работает
1. Вредоносный репозиторий (`git_rce`) включает подмодуль со специально созданным путем.
2. Путь подмодуля использует вариант регистра, который эксплуатирует нечувствительную к регистру файловую систему.
3. Подмодуль включает символическую ссылку, указывающую на его каталог , который содержит вредоносный хук.