Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-14144-GiTea-git-hooks-rce — Ein Skript zum Ausnutzen von CVE-2020-14144 – authentifizierte Remote-Codeausführung in GiTea mithilfe von Git-Hooks | Kitploit
Tools/GitHubGitHub/p0dalirius/cve-2020-14144-gitea-git-hooks-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubp0dalirius/cve-2020-14144-gitea-git-hooks-rce

CVE-2020-14144-GiTea-git-hooks-rce

Ein Skript zum Ausnutzen von CVE-2020-14144 – authentifizierte Remote-Codeausführung in GiTea mithilfe von Git-Hooks

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
327vor 5 MonatenVon Kitploit geprüft

CVE-2020-14144 - GiTea authentifizierte Remote-Codeausführung

Ein Skript zur Ausnutzung von CVE-2020-14144 – GiTea authentifizierte Remote-Codeausführung mithilfe von Git-Hooks
GitHub release (latest by date) YouTube Channel Subscribers

Funktionen

  • Automatische Generierung von Reverse-Shell-Payloads aus IP und PORT
  • Hochladen eines eigenen Shell-Skripts und entfernte Ausführung mit der Option -f
  • Automatische Anmeldung mit Benutzername und Passwort

Verwendung

root@kitploit:~
$ ./CVE-2020-14144-GiTea-git-hooks-rce.py -h
    _____ _ _______
   / ____(_)__   __|             CVE-2020-14144
  | |  __ _   | | ___  __ _
  | | |_ | |  | |/ _ \/ _` |     Authenticated Remote Code Execution
  | |__| | |  | |  __/ (_| |
   \_____|_|  |_|\___|\__,_|     GiTea versions >= 1.1.0 to <= 1.12.5
     
usage: CVE-2020-14144-GiTea-git-hooks-rce.py [-h] [-v] -t TARGET -u USERNAME -p PASSWORD [-I REV_IP] [-P REV_PORT] [-f PAYLOAD_FILE]

CVE-2020-14144 - GiTea authenticated Remote Code Execution using git hooks

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increase verbosity.
  -t TARGET, --target TARGET
                        Target host (http://..., https://... or domain name)
  -u USERNAME, --username USERNAME
                        GiTea username
  -p PASSWORD, --password PASSWORD
                        GiTea password
  -I REV_IP, --rev-ip REV_IP
                        Reverse shell listener IP
  -P REV_PORT, --rev-port REV_PORT
                        Reverse shell listener port
  -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
                        Path to shell script payload to use.

Demonstration

Um diese Schwachstelle/dieses Feature erfolgreich auszunutzen, sollte die GiTea-Version des Zielservers zwischen Version 1.1.0 und Version 1.13 liegen, und du benötigst ein gültiges Konto (Benutzername, Passwort) mit aktivierten Rechten „May create git hooks“.

Konto mit aktivierten Rechten „May create git hooks“

Aus Sicht der Systemadministration sieht der Gitea-Prozess vor der Ausnutzung wie folgt aus:

Service-Status vor dem Exploit

Zunächst müssen wir mit unserem Konto ein Repository über die GiTea-Weboberfläche erstellen. Wir erstellen das Repository und gehen zu Settings -> Git Hooks -> Post Receive Hook. In diesen Hook kannst du ein Shell-Skript schreiben, das nach dem Empfang eines neuen Commits ausgeführt wird.

Post Receive Hook

Nun erstellen wir ein temporäres Verzeichnis auf unserer Angreifer-Maschine und pushen in das entfernte Repository. Dadurch wird das Post Receive Hook-Skript ausgelöst.

root@kitploit:~
touch README.md
git init
git add README.md
git commit -m "Initial commit"
git remote add origin https://vulnserver/testuser/vuln.git
git push -u origin master

Nachdem wir den Commit in das entfernte Repository gepusht haben, wird das Post Receive Hook-Skript ausgelöst und wir erhalten eine Reverse Shell!

Reverse Shell

Nach der Ausnutzung kann ein Systemadministrator unsere abgetrennte Reverse Shell leicht in den Kindprozessen von GiTea sehen:

Service-Status nach dem Exploit

Gegenmaßnahmen

Es wird empfohlen, mindestens auf Version 1.13.0 zu aktualisieren.

Weitere Referenzen

  • https://podalirius.net/en/articles/exploiting-cve-2020-14144-gitea-authenticated-remote-code-execution/
  • https://nvd.nist.gov/vuln/detail/CVE-2020-14144
  • https://www.fzi.de/en/news/news/detail-en/artikel/fsa-2020-3-schwachstelle-in-gitea-1125-und-gogs-0122-ermoeglicht-ausfuehrung-von-code-nach-authent/
  • https://docs.gitlab.com/ee/administration/server_hooks.html
  • https://github.com/go-gitea/gitea
  • https://github.com/go-gitea/gitea/pull/13058

Mitwirken

Pull Requests sind willkommen. Eröffne gerne ein Issue, wenn du weitere Funktionen hinzufügen möchtest.

Tool herunterladen