Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-18925 — Exploit para CVE-2018-18925: Ejecución remota de código en Gogs mediante directory traversal en el manejo de sesiones, permitiendo la omisión de sesión y acceso de administrador con posterior RCE a través de git hooks. | Kitploit
Herramientas/GitHubGitHub/j4k0m/cve-2018-18925
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubj4k0m/cve-2018-18925

CVE-2018-18925

Exploit para CVE-2018-18925: Ejecución remota de código en Gogs mediante directory traversal en el manejo de sesiones, permitiendo la omisión de sesión y acceso de administrador con posterior RCE a través de git hooks.

Ver Repositorio
728hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-18925

Explotación de CVE-2018-18925, una ejecución remota de código contra la herramienta Git autohospedada: Gogs.

Gogs se basa en el framework Macaron. El sistema utilizado para gestionar la sesión es muy similar a lo que hace PHP. El identificador de sesión en la cookie se asigna a un archivo en el sistema de archivos. Cuando el servidor web recibe una solicitud con un identificador de sesión (como una cookie), busca el archivo en el sistema de archivos.

La vulnerabilidad es un simple directory traversal al recuperar el archivo utilizado para la sesión en el sistema de archivos. Puedes, por ejemplo, establecer la cookie i_like_gogits a ../../../../../../etc/passwd para obtener un error del servidor.

image

Explotación:

Para explotar la omisión de sesión, necesitaremos una forma de subir un archivo especialmente manipulado, luego usaremos este archivo como nuestro id de sesión, podemos crear nuestro propio archivo de id de sesión manipulado con https://github.com/RyouYoo/CVE-2018-18925/blob/main/main.go.

Uso:

go run main.go

Subiendo el archivo malicioso e iniciando sesión como administrador

Al crear la copia del repositorio localmente, Gogs coloca los archivos en /data/gogs/data/tmp/local-repo/[REPO_ID]/[FILENAME] (este repositorio solo se crea cuando usas la funcionalidad "Upload file").

image

Donde [FILENAME] es el nombre del archivo que subes y [REPO_ID] es el identificador del repositorio que se puede encontrar usando el enlace Fork:

image

Donde 5 es el id del repositorio.

Por defecto, las sesiones se almacenan en /data/gogs/data/sessions/. Por lo tanto, puedes usar la siguiente ruta relativa para tu id de sesión: ../tmp/local-repo/[REPO_ID]/[FILENAME]. Al usar esta ruta en tu cookie i_like_gogits, deberías iniciar sesión como administrator.

133289399-47f6692b-7cfa-443d-89d3-caa5b9828250

Ejecución Remota de Código:

Para obtener RCE, puedes usar la funcionalidad de git hooks en un repositorio dado para ejecutar un script de shell.

image

En pre-receive inyecta tu código:

image

Luego haz una solicitud push, con git o con la función de crear archivo para que el hook se ejecute.

Descargar herramienta