## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKOB-PENNINGTON-CVE-2024-32002-POC-AW
# CVE-2024-32002 PRC AW
POC для CVE-2024-32002, демонстрирующий произвольную запись в каталог .git.
Смотрите cve-2024-32002-submodule-aw для соответствующего репозитория подмодуля.
## Что содержит этот репозиторий
* Символическая ссылка с произвольным именем, указывающая на каталог `.git`.
* Файл `.gitmodules`, определяющий вредоносный подмодуль.
## Как воссоздать этот репозиторий
Этот репозиторий был создан в Linux (точнее, в WSL2). Это важно: вредоносный репозиторий можно создать только в файловой системе, чувствительной к регистру.
1. Создайте символическую ссылку, используя только строчные символы
root@kitploit:~
ln -s .git submodule
Примечания:
* Символическая ссылка должна указывать на папку .git, так как именно туда мы хотим записывать файлы.
* Имя символической ссылки (submodule) произвольно, но должно начинаться со строчного символа.
* Это важно, потому что строчные символы сортируются раньше заглавных. Когда клонирующая машина запутается, куда записывать файлы подмодуля, мы хотим, чтобы она выбрала символическую ссылку, а не обычный каталог.