## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKOB-PENNINGTON-CVE-2024-32002-POC-RCE
# CVE-2024-32002 RCE POC
POC для CVE-2024-32002, демонстрирующий удалённое выполнение кода (RCE).
См. cve-2024-32002-poc-rce для связанного репозитория подмодуля.
## Что содержит этот репозиторий
* Символическая ссылка с произвольным именем, указывающая на каталог `.git`.
* Файл `.gitmodules`, определяющий вредоносный подмодуль.
## Как воссоздать этот репозиторий
Этот репозиторий был создан в Linux (если точнее, в WSL2). Это важно: вредоносный репозиторий можно создать только в регистрозависимой файловой системе.
1. Создайте символическую ссылку, используя все строчные символы
root@kitploit:~
ln -s .git submodule
Примечания:
* Символическая ссылка должна указывать на папку .git, поскольку именно туда мы хотим записывать файлы
* Имя символической ссылки (submodule) произвольное, но должно начинаться со строчной буквы
* Это важно, потому что строчные символы сортируются раньше заглавных. Когда клонирующая машина запутается, куда записывать файлы подмодуля, мы хотим, чтобы она выбрала символическую ссылку, а не обычный каталог.