Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-18925 — Exploitation of CVE-2018-18925 a Remote Code Execution against the Git self hosted tool: Gogs. | Kitploit
Ferramentas/GitHubGitHub/j4k0m/cve-2018-18925
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubj4k0m/cve-2018-18925

CVE-2018-18925

Exploitation of CVE-2018-18925 a Remote Code Execution against the Git self hosted tool: Gogs.

Ver Repositório
72há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-18925

Exploração do CVE-2018-18925, uma Execução Remota de Código contra a ferramenta Git auto-hospedada: Gogs.

Gogs é baseado no framework Macaron. O sistema usado para gerenciar sessão é muito semelhante ao que o PHP faz. O identificador de sessão no cookie é mapeado para um arquivo no sistema de arquivos. Quando o servidor web recebe uma requisição com um identificador de sessão (como cookie), ele procura pelo arquivo no sistema de arquivos.

A vulnerabilidade é uma simples travessia de diretório ao recuperar o arquivo usado para a sessão no sistema de arquivos. Você pode, por exemplo, definir o cookie i_like_gogits para ../../../../../../etc/passwd para obter um erro do servidor.

image

Exploração:

Para explorar o bypass de sessão, precisaremos de uma maneira de enviar um arquivo especialmente criado, então usaremos este arquivo como nosso ID de sessão; podemos criar nosso próprio arquivo de ID de sessão personalizado com https://github.com/RyouYoo/CVE-2018-18925/blob/main/main.go.

Uso:

root@kitploit:~
go run main.go

Enviando o arquivo malicioso e logando como administrador

Ao criar a cópia do repositório localmente, o Gogs coloca os arquivos em /data/gogs/data/tmp/local-repo/[REPO_ID]/[FILENAME] (este repositório é criado apenas quando você usa a funcionalidade 'Upload file').

image

Onde [FILENAME] é o nome do arquivo que você envia e [REPO_ID] é o identificador do repositório que pode ser encontrado usando o link Fork:

image

Onde 5 é o ID do repositório.

Por padrão, as sessões são armazenadas em /data/gogs/data/sessions/. Portanto, você pode usar o seguinte caminho relativo para seu ID de sessão: ../tmp/local-repo/[REPO_ID]/[FILENAME]. Ao usar este caminho em seu cookie i_like_gogits, você deve estar logado como administrator.

133289399-47f6692b-7cfa-443d-89d3-caa5b9828250

Execução Remota de Código:

Para obter RCE, você pode usar a funcionalidade de git hooks em um determinado repositório para executar um script de shell.

image

Em pre-receive injete seu código:

image

Em seguida, faça uma solicitação de push, com git ou com a função de criar arquivo, para que o hook seja executado.

Baixar ferramenta