Sploitus

Exploit for cve-2024-32002-poc-aw

kitploit · 2026-08-31

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKOB-PENNINGTON-CVE-2024-32002-POC-AW
# CVE-2024-32002 PRC AW

POC для CVE-2024-32002, демонстрирующий произвольную запись в каталог .git.

Смотрите cve-2024-32002-submodule-aw для соответствующего репозитория подмодуля.

## Что содержит этот репозиторий

  * Символическая ссылка с произвольным именем, указывающая на каталог `.git`.
  * Файл `.gitmodules`, определяющий вредоносный подмодуль.



## Как воссоздать этот репозиторий

Этот репозиторий был создан в Linux (точнее, в WSL2). Это важно: вредоносный репозиторий можно создать только в файловой системе, чувствительной к регистру.

  1. Создайте символическую ссылку, используя только строчные символы



root@kitploit:~
    
    
    ln -s .git submodule
    

Примечания:

  * Символическая ссылка должна указывать на папку .git, так как именно туда мы хотим записывать файлы.
  * Имя символической ссылки (submodule) произвольно, но должно начинаться со строчного символа.
  * Это важно, потому что строчные символы сортируются раньше заглавных. Когда клонирующая машина запутается, куда записывать файлы подмодуля, мы хотим, чтобы она выбрала символическую ссылку, а не обычный каталог.