Sploitus

Exploit for rcetest

kitploit · 2026-08-25

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-431M-RCETEST
# CVE-2024-32002: Эксплуатация RCE в Git через `git clone`

Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002, уязвимости в Git, позволяющей выполнение произвольного кода (RCE) во время операции `git clone`. Путем создания репозиториев с подмодулями особым образом злоумышленник может использовать обработку символических ссылок на файловых системах, нечувствительных к регистру, чтобы записать файлы в каталог `.git/`, что приводит к выполнению вредоносных хуков.

**Примечание:** Этот PoC будет работать только в системах Windows или Mac.

## Статья в блоге

Подробное объяснение того, как была восстановлена эта уязвимость, см. в статье блога: https://amalmurali.me/posts/git-rce.

## Как это работает

  1. Вредоносный репозиторий (`git_rce`) включает подмодуль со специально созданным путем.
  2. Путь подмодуля использует вариант регистра, который эксплуатирует нечувствительную к регистру файловую систему.
  3. Подмодуль включает символическую ссылку, указывающую на его каталог , который содержит вредоносный хук.