Sploitus

Exploit for cve-2024-32002-poc-rce

kitploit · 2026-09-04

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKOB-PENNINGTON-CVE-2024-32002-POC-RCE
# CVE-2024-32002 RCE POC

POC для CVE-2024-32002, демонстрирующий удалённое выполнение кода (RCE).

См. cve-2024-32002-poc-rce для связанного репозитория подмодуля.

## Что содержит этот репозиторий

  * Символическая ссылка с произвольным именем, указывающая на каталог `.git`.
  * Файл `.gitmodules`, определяющий вредоносный подмодуль.



## Как воссоздать этот репозиторий

Этот репозиторий был создан в Linux (если точнее, в WSL2). Это важно: вредоносный репозиторий можно создать только в регистрозависимой файловой системе.

  1. Создайте символическую ссылку, используя все строчные символы



root@kitploit:~
    
    
    ln -s .git submodule
    

Примечания:

  * Символическая ссылка должна указывать на папку .git, поскольку именно туда мы хотим записывать файлы
  * Имя символической ссылки (submodule) произвольное, но должно начинаться со строчной буквы
  * Это важно, потому что строчные символы сортируются раньше заглавных. Когда клонирующая машина запутается, куда записывать файлы подмодуля, мы хотим, чтобы она выбрала символическую ссылку, а не обычный каталог.