Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-18925 — Exploit pour CVE-2018-18925 : exécution de code à distance dans Gogs via un traversée de répertoire dans la gestion des sessions, permettant le contournement de session et l'accès administrateur avec RCE ultérieure via des hooks git. | Kitploit
Outils/GitHubGitHub/j4k0m/cve-2018-18925
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubj4k0m/cve-2018-18925

CVE-2018-18925

Exploit pour CVE-2018-18925 : exécution de code à distance dans Gogs via un traversée de répertoire dans la gestion des sessions, permettant le contournement de session et l'accès administrateur avec RCE ultérieure via des hooks git.

Voir le dépôt
723il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-18925

Exploitation de CVE-2018-18925, une exécution de code à distance contre l'outil Git auto-hébergé : Gogs.

Gogs est basé sur le framework Macaron. Le système utilisé pour gérer les sessions est très similaire à celui de PHP. L'identifiant de session dans le cookie est mappé à un fichier sur le système de fichiers. Lorsque le serveur web reçoit une requête avec un identifiant de session (sous forme de cookie), il recherche le fichier sur le système de fichiers.

La vulnérabilité est une simple traversée de répertoire lors de la récupération du fichier utilisé pour la session sur le système de fichiers. Vous pouvez par exemple définir le cookie i_like_gogits sur ../../../../../../etc/passwd pour obtenir une erreur du serveur.

image

Exploitation :

Afin d'exploiter le contournement de session, nous avons besoin d'un moyen de téléverser un fichier spécialement conçu, puis nous utiliserons ce fichier comme identifiant de session. Nous pouvons créer notre propre fichier d'identifiant de session avec https://github.com/RyouYoo/CVE-2018-18925/blob/main/main.go.

Utilisation :

root@kitploit:~
go run main.go

Téléversement du fichier malveillant et connexion en tant qu'administrateur

Lors de la création de la copie du dépôt localement, Gogs place les fichiers dans /data/gogs/data/tmp/local-repo/[REPO_ID]/[FILENAME] (ce dépôt n'est créé que lorsque vous utilisez la fonctionnalité "Upload file").

image

Où [FILENAME] est le nom du fichier que vous téléversez et [REPO_ID] est l'identifiant du dépôt qui peut être trouvé via le lien Fork :

image

Où 5 est l'identifiant du dépôt.

Par défaut, les sessions sont stockées dans /data/gogs/data/sessions/. Par conséquent, vous pouvez utiliser le chemin relatif suivant pour votre identifiant de session : ../tmp/local-repo/[REPO_ID]/[FILENAME]. En utilisant ce chemin dans votre cookie i_like_gogits, vous devriez être connecté en tant qu'administrator.

133289399-47f6692b-7cfa-443d-89d3-caa5b9828250

Exécution de code à distance :

Afin d'obtenir une RCE, vous pouvez utiliser la fonctionnalité des hooks git dans un dépôt donné pour exécuter un script shell.

image

Dans pre-receive, injectez votre code :

image

Ensuite, effectuez un push, avec git ou avec la fonction de création de fichier, pour que le hook soit exécuté.

Télécharger l’outil