Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-14144-GiTea-git-hooks-rce — Un script pour exploiter CVE-2020-14144 - Exécution de code à distance authentifiée sur GiTea à l'aide de git hooks | Kitploit
Outils/GitHubGitHub/p0dalirius/cve-2020-14144-gitea-git-hooks-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubp0dalirius/cve-2020-14144-gitea-git-hooks-rce

CVE-2020-14144-GiTea-git-hooks-rce

Un script pour exploiter CVE-2020-14144 - Exécution de code à distance authentifiée sur GiTea à l'aide de git hooks

Voir le dépôtSite web
3274il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-14144 - Exécution de code à distance (RCE) authentifiée sur GiTea

Un script pour exploiter CVE-2020-14144 - Exécution de code à distance authentifiée sur GiTea via les hooks git
Dernière version GitHub Abonnés à la chaîne YouTube

Fonctionnalités

  • Génération automatique d'une payload de reverse shell à partir de l'IP et du PORT
  • Téléverser un script shell personnalisé et l'exécuter à distance avec l'option -f
  • Connexion automatique avec nom d'utilisateur et mot de passe

Utilisation

$ ./CVE-2020-14144-GiTea-git-hooks-rce.py -h
    _____ _ _______
   / ____(_)__   __|             CVE-2020-14144
  | |  __ _   | | ___  __ _
  | | |_ | |  | |/ _ \/ _` |     Authenticated Remote Code Execution
  | |__| | |  | |  __/ (_| |
   \_____|_|  |_|\___|\__,_|     GiTea versions >= 1.1.0 to <= 1.12.5
     
usage: CVE-2020-14144-GiTea-git-hooks-rce.py [-h] [-v] -t TARGET -u USERNAME -p PASSWORD [-I REV_IP] [-P REV_PORT] [-f PAYLOAD_FILE]

CVE-2020-14144 - GiTea authenticated Remote Code Execution using git hooks

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increase verbosity.
  -t TARGET, --target TARGET
                        Target host (http://..., https://... or domain name)
  -u USERNAME, --username USERNAME
                        GiTea username
  -p PASSWORD, --password PASSWORD
                        GiTea password
  -I REV_IP, --rev-ip REV_IP
                        Reverse shell listener IP
  -P REV_PORT, --rev-port REV_PORT
                        Reverse shell listener port
  -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
                        Path to shell script payload to use.

Démonstration

Pour exploiter avec succès cette vulnérabilité/fonctionnalité, la version du serveur cible GiTea doit être comprise entre la version 1.1.0 et la version 1.13, et vous avez besoin d'un compte valide (nom d'utilisateur, mot de passe) avec les droits "Peut créer des hooks git" activés.

Compte avec les droits "Peut créer des hooks git" activés

Du point de vue de l'administration système, le processus gitea ressemble à ceci avant l'exploitation :

État du service avant l'exploitation

Tout d'abord, nous devons créer un dépôt sur l'interface web de GiTea, en utilisant notre compte. Nous créons le dépôt et nous allons dans Paramètres -> Hooks Git -> Post Receive Hook. Dans ce hook, vous pouvez écrire un script shell qui sera exécuté après la réception d'un nouveau commit.

Hook de réception post-commit

Maintenant, nous allons créer un répertoire temporaire sur notre machine d'attaque, et pousser vers le dépôt distant. Cela déclenchera le script Post Receive Hook.

touch README.md
git init
git add README.md
git commit -m "Initial commit"
git remote add origin https://vulnserver/testuser/vuln.git
git push -u origin master

Après avoir poussé le commit vers le dépôt distant, cela déclenchera le script Post Receive Hook et nous obtiendrons un reverse shell !

Reverse Shell

Après l'exploitation, un administrateur système peut facilement voir notre reverse shell détaché dans les processus fils de GiTea :

État du service après l'exploitation

Mesures d'atténuation

Il est recommandé de mettre à jour vers la version 1.13.0 au minimum.

Références supplémentaires

  • https://podalirius.net/en/articles/exploiting-cve-2020-14144-gitea-authenticated-remote-code-execution/
  • https://nvd.nist.gov/vuln/detail/CVE-2020-14144
  • https://www.fzi.de/en/news/news/detail-en/artikel/fsa-2020-3-schwachstelle-in-gitea-1125-und-gogs-0122-ermoeglicht-ausfuehrung-von-code-nach-authent/
  • https://docs.gitlab.com/ee/administration/server_hooks.html
  • https://github.com/go-gitea/gitea
  • https://github.com/go-gitea/gitea/pull/13058

Contribuer

Les pull requests sont les bienvenues. N'hésitez pas à ouvrir une issue si vous souhaitez ajouter d'autres fonctionnalités.

Télécharger l’outil