Sploitus

Exploit for CVE-2024-32002

kitploit · 2026-09-04

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLACKNINJA23-CVE-2024-32002
# CVE-2024-32002: Эксплуатация RCE в Git через `git clone`

Этот репозиторий содержит PoC для эксплуатации CVE-2024-32002, уязвимости в Git, которая позволяет выполнить RCE во время операции `git clone`. Создавая репозитории с подмодулями определённым образом, злоумышленник может использовать обработку символических ссылок в файловых системах без учёта регистра, чтобы записать файлы в каталог `.git/`, что приводит к выполнению вредоносных хуков.

**Примечание:** Этот PoC будет работать только в системах Windows или Mac.

## Пост в блоге

Подробное объяснение того, как был реверснут этот эксплойт, см. в посте в блоге: https://amalmurali.me/posts/git-rce.

## Как это работает

  1. Злонамеренный репозиторий (`git_rce`) содержит подмодуль со специально сформированным путём.
  2. Путь к подмодулю использует вариант регистра, который эксплуатирует файловую систему без учёта регистра.
  3. Подмодуль содержит символическую ссылку, указывающую на его каталог `.git/`, в котором находится вредоносный хук.