## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLACKNINJA23-CVE-2024-32002
# CVE-2024-32002: Эксплуатация RCE в Git через `git clone`
Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002, уязвимости в Git, которая позволяет выполнить RCE во время операции `git clone`. Создавая репозитории с подмодулями определённым образом, злоумышленник может использовать обработку символических ссылок в файловых системах без учёта регистра, чтобы записать файлы в каталог `.git/`, что приводит к выполнению вредоносных хуков.
**Примечание:** Этот PoC будет работать только в системах Windows или Mac.
## Пост в блоге
Подробное объяснение того, как был реверснут этот эксплойт, см. в посте в блоге: https://amalmurali.me/posts/git-rce.
## Как это работает
1. Злонамеренный репозиторий (`git_rce`) содержит подмодуль со специально сформированным путём.
2. Путь к подмодулю использует вариант регистра, который эксплуатирует файловую систему без учёта регистра.
3. Подмодуль содержит символическую ссылку, указывающую на его каталог `.git/`, в котором находится вредоносный хук.