Git曝出一个严重RCE(远程代码执行)漏洞
本文最后更新于 2024-06-03,文章内容可能已经过时。
漏洞编号:QVD-2024-18126,CVE-2024-32002
影响范围:Windows 和 MacOS
受影响的版本
建议大家赶紧去敲一下 git --version 看看自己的版本在不在上面。
攻击者只需要准备一个Git项目然后引导你去克隆它你的电脑就会自动执行攻击代码就比如下面这个GitHub上的项目;你只要执行 git clone --recursive git@github.com:amalmurali47/git_rce.git 不出意外的话你的电脑就会跳出计算器
amalmurali47/git_rce: Exploit PoC for CVE-2024-32002 (github.com)
- 感谢你赐予我前进的力量
赞赏者名单
因为你们的支持让我意识到写文章的价值🙏
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 程序员小航
评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果

