安全研究

CVE-2024-32002 Git 子模块 + Symlink RCE:git clone –recursive 触发的任意代码执行

#漏洞分析#代码审计#供应链攻击
深色档案背景下的 Git 仓库 submodule 与 symlink 沦陷路径

Git 在 recursive clone 时会执行 submodule 的 post-checkout hook,攻击者构造带 symlink 的恶意仓库能在 clone 阶段直接 RCE,连上马都不用。

Unlock to view this content.